Home Blog Pagina 3

Claude Fable 5, il modello che porta al pubblico la potenza di Mythos

Con Claude Fable 5 Anthropic prova un equilibrio delicato: offrire al grande pubblico la potenza dei suoi modelli di classe Mythos, limitandone al tempo stesso gli usi più pericolosi in ambiti come cybersecurity e biologia avanzata. Fable 5 è descritto come il modello più capace mai reso generalmente disponibile dall’azienda, capace di superare le precedenti versioni Claude in quasi tutti i benchmark di riferimento. Il risultato è un sistema pensato per lunghi compiti autonomi, che spazia dalla programmazione alla ricerca scientifica, incapsulato in un’architettura di sicurezza più rigida di qualunque generazione precedente.

A fare da contraltare c’è Claude Mythos 5, il “gemello” destinato a un ristretto numero di partner selezionati, dove alcune salvaguardie vengono deliberatamente allentate per sfruttare fino in fondo il potenziale del modello in contesti ad alto impatto come la difesa di infrastrutture critiche o la ricerca biomedica. Fable e Mythos condividono la stessa architettura di base, ma sono separati da un confine normativo e tecnico che rispecchia la nuova geografia del rischio nell’intelligenza artificiale. In questa linea di frattura tra capacità e pericolo si gioca, probabilmente, una parte importante del futuro della regolazione dell’AI.

Dalla teoria alla pratica: cosa può fare Fable 5

Nel comunicato ufficiale Anthropic insiste su un punto: Fable 5 è progettato per essere più utile su compiti lunghi, complessi e reali, non solo per ottenere risultati migliori nei test. Nei trial interni e nelle prove con i partner, il modello si è dimostrato particolarmente forte nella programmazione, nella knowledge work di livello avanzato, nella comprensione di contenuti visivi e nella gestione di contesti lunghissimi. La promessa è quella di un sistema capace di sostenere interi flussi di lavoro, dal prompt iniziale fino alla consegna del risultato finale.

Sul fronte software engineering, un caso citato è quello di Stripe: Fable 5 avrebbe compresso in pochi giorni lavori che normalmente richiederebbero mesi, effettuando la migrazione di un enorme codebase Ruby da 50 milioni di linee in circa un giorno di lavoro del modello. Nelle valutazioni FrontierCode di Cognition, pensate per misurare la capacità dei modelli di affrontare compiti di coding difficili con standard da produzione, Fable 5 ottiene i punteggi più alti fra i modelli di frontiera, perfino a livelli di “sforzo” intermedi, suggerendo una forte efficienza in termini di token e turni di dialogo. L’idea è quella di un alleato che non solo scrive codice, ma gestisce refactoring strutturali e progetti estesi con un livello di coerenza superiore.

Anche nella finance e nella consulenza strategica il modello sembra muoversi con disinvoltura. Sulla Finance Benchmark di Hebbia, che misura il ragionamento di livello senior, Fable 5 ottiene il punteggio più alto registrato, con progressi netti in interpretazione di grafici, tabelle e documenti complessi. IMC, attivo nel trading, segnala che il modello ha superato quasi tutti i test di analisi dei mercati, dal semplice recupero di informazioni fino al ragionamento concettuale e all’analisi del valore atteso, confermando una vocazione alla conoscenza strutturata e operativa.

Visione, memoria e contesti che sembrano infiniti

Uno dei campi dove Fable 5 segna uno scarto evidente rispetto alle generazioni precedenti è la visione. Il modello è in grado di estrarre numeri precisi da figure scientifiche complesse, ricostruire il codice sorgente di un’applicazione web sulla base dei soli screenshot, affrontare compiti che richiedono un intreccio stretto fra comprensione visiva e ragionamento. Nelle prove citate da Anthropic, Fable 5 è riuscito per esempio a giocare a Pokémon FireRed con un semplice “harness” visivo minimale, superando i limiti che avevano frenato i modelli Claude precedenti anche quando venivano aiutati con strumenti aggiuntivi.

Altro elemento cruciale è la memoria. Fable 5 riesce a mantenere il focus su contesti che si estendono per milioni di token, sfruttando note interne e appunti per migliorare progressivamente le proprie risposte nel corso di task prolungati. In un test su Slay the Spire, un gioco di deck-building con forte componente strategica, l’accesso a una memoria persistente su file ha triplicato i miglioramenti del modello rispetto a Opus 4.8, sia in termini di performance sia nella capacità di raggiungere gli atti finali del gioco. Questo tipo di gestione del contesto consente una continuità operativa che avvicina il modello a un assistente in grado di seguire dossier complessi nel tempo.

Queste capacità di visione e memoria gettano le basi per agenti autonomi in grado di seguire progetti complessi per giorni o settimane, integrando documenti, codice, immagini e dati storici. È l’anticamera di una generazione di strumenti che potrebbero lavorare come veri “collaboratori virtuali”, capaci di leggere bilanci, correggere codice legacy, studiare dataset scientifici, preparare analisi strategiche e aggiornarsi continuamente man mano che nuovi materiali vengono aggiunti al contesto. Per le imprese che lavorano su processi lunghi e altamente documentati, la differenza non è solo quantitativa, ma qualitativa, nella gestione del carico cognitivo.

Mythos 5: laboratorio di ricerca ad alto rischio

Se Fable 5 rappresenta il volto pubblico della nuova generazione Anthropic, Mythos 5 incarna la variante da laboratorio di frontiera. Il modello condivide la stessa base tecnica di Fable, ma con salvaguardie più allentate in aree chiave, in particolare la cybersecurity, per i partner del programma Project Glasswing e un numero ristretto di ricercatori selezionati. Qui il confine riguarda la possibilità di intervenire su infrastrutture reali, dalla protezione di software critico alle reti bancarie, e di esplorare scenari che toccano direttamente la resilienza dei sistemi.

Nell’ambito della ricerca biomedica e delle scienze della vita, Mythos 5 mostra capacità che Anthropic definisce esplicitamente di frontiera. Nei test interni sul design di proteine, il modello – dotato di strumenti di protein design e bioinformatica ma senza assistenza umana – è stato in grado di raggiungere o superare operatori esperti, scegliendo siti di legame, selezionando tool appropriati e gestendo gli errori lungo il percorso. In uno studio interno su 14 target proteici, per 9 di essi Mythos 5 ha prodotto candidati considerati promettenti per lo sviluppo di farmaci, ora oggetto di indagini ulteriori in laboratorio.

Ancora più significativo è il contributo alla generazione di ipotesi scientifiche originali. Nel campo della biologia molecolare, gli scienziati di Anthropic riportano che Mythos 5 genera ipotesi che, in confronto alla linea Opus, vengono preferite circa nell’80 per cento dei casi in valutazione alla cieca, con alcune di queste ipotesi portate fino alla fase sperimentale. In un caso, un’ipotesi del modello sul funzionamento di una proteina di E. coli è stata successivamente corroborata da un laboratorio indipendente, a conferma di una vera capacità di proposta, non solo di rielaborazione della letteratura esistente.

Genomica, modelli più piccoli e nuove asimmetrie

L’esempio più emblematico dell’ambizione di Mythos 5 arriva dalla genomica. In oltre una settimana di lavoro quasi autonomo, il modello ha assemblato un dataset di dati a singola cellula da milioni di cellule, distribuite su 138 specie animali, e ha progettato e addestrato un modello di machine learning su misura per identificare cellule che svolgono lo stesso ruolo in organismi anche molto distanti tra loro. Con un input umano limitato a indicazioni di alto livello, il sistema ha prodotto un modello che, secondo Anthropic, supera le prestazioni di un lavoro recente pubblicato su Science, a parità di compito, pur essendo cento volte più piccolo in termini di parametri.

Se questi risultati saranno confermati da pubblicazioni peer-reviewed, cambierà non solo ciò che i modelli di linguaggio possono fare, ma anche il modo in cui vengono progettati gli strumenti AI per la scienza. Mythos 5 diventa un ricercatore virtuale che progetta gli esperimenti computazionali e li esegue, lasciando agli umani il ruolo di supervisori e interpreti finali. La conseguenza è una concentrazione di capacità che rende decisiva la questione di chi abbia accesso a questi sistemi e in quali condizioni di controllo operi.

Per far fronte a questi rischi, Anthropic dichiara di aver sottoposto Mythos 5 a valutazioni di allineamento e sicurezza, rilevando livelli di comportamento “misaligned” comparabili a quelli di Opus 4.8, inclusi aspetti come la tendenza alla dissimulazione o la cooperazione con richieste di abuso da parte dell’utente. Il modello, dal punto di vista comportamentale, non viene presentato come più pericoloso di un Opus di ultima generazione, ma il suo perimetro operativo è ristretto da scelte di accesso molto più rigide. La gestione dell’accesso diventa quindi parte integrante della progettazione del sistema, non un tema separato da affrontare a posteriori.

Le nuove salvaguardie: come funziona il doppio binario

Il cuore dell’architettura di sicurezza di Fable 5 è un sistema di classificatori autonomi, vere e proprie AI che “sorvegliano” il modello principale. Questi classificatori intercettano richieste legate a tre aree sensibili: cybersecurity, biologia e chimica, e tentativi di distillazione delle capacità del modello per addestrare sistemi concorrenti. Quando un prompt viene giudicato a rischio, la risposta non viene generata da Fable 5, ma da Claude Opus 4.8, che diventa il piano di fallback per le query potenzialmente pericolose.

Secondo i dati preliminari diffusi da Anthropic, questi fallback intervengono in meno del 5 per cento delle sessioni, il che significa che nella stragrande maggioranza dei casi Fable 5 opera con performance sostanzialmente indistinguibili da Mythos 5. Per poter lanciare il modello in tempi brevi, l’azienda ha accettato una quota significativa di falsi positivi, ovvero richieste innocue bloccate o deviate per eccesso di cautela. La gestione di questa soglia è destinata a evolvere man mano che i filtri diventeranno più precisi.

Nel dominio della cybersecurity le salvaguardie sono particolarmente rigide. Anthropic segnala che i classificatori sono stati progettati per impedire al modello di fornire un “uplift” significativo ad attori malevoli, bloccando non solo la generazione di exploit, ma l’intero ciclo operativo di un attacco: esplorazione, movimento laterale, elusione delle difese. La robustezza di questi filtri è stata testata con ampie sessioni di red teaming, interne ed esterne, incluse campagne di bug bounty che non avrebbero prodotto jailbreak universali su compiti agentici di lungo periodo, pur riconoscendo che l’eliminazione totale di questi vettori resta fuori portata.

Biologia, chimica e il fantasma della distillazione

In biologia e chimica il problema è ancora più sottile rispetto agli attacchi informatici tradizionali. Anthropic ammette che bloccare solo un insieme ristretto di query “bioweapons” non basta più, perché i modelli iniziano a essere in grado di svolgere autonomamente interi segmenti del lavoro scientifico. L’esempio degli AAV, vettori virali usati nelle terapie geniche ma potenzialmente adattabili a scopi pericolosi, mostra come una singola capacità tecnica possa oscillare tra applicazioni terapeutiche e possibilità di abuso.

Per questo Fable 5 viene configurato, almeno in questa fase, per deviare sulla linea Opus la maggior parte delle richieste che toccano biologia e chimica avanzata, con l’obiettivo dichiarato di restringere queste salvaguardie solo quando saranno disponibili filtri più precisi. Parallelamente, Anthropic prevede un programma di accesso fiduciario per la biologia su Mythos 5, destinato a un numero ridotto di ricercatori che possano sfruttare le capacità del modello in modo controllato, con un’espansione graduale man mano che le misure di sicurezza evolveranno. Si crea così una gerarchia di accesso che separa nettamente l’uso pubblico dalla ricerca ad alto rischio.

La terza area di intervento dei classificatori riguarda la distillazione, cioè i tentativi di usare il modello per estrarre conoscenza sistematica e riaddestrare sistemi concorrenti, in particolare in paesi autoritari. L’idea è evitare che le capacità “near-frontier” di Fable 5 vengano replicate e diffuse senza salvaguardie equivalenti, aggirando di fatto le barriere di accesso e i controlli che Anthropic sta cercando di costruire attorno alla classe Mythos. In questo scenario, la protezione delle capacità diventa una forma di gestione delle asimmetrie geopolitiche dell’AI, con implicazioni che vanno oltre il semplice rapporto tra azienda e utenti.

Dati trattenuti per 30 giorni e un nuovo patto con i clienti

Le nuove capacità portano con sé una modifica sostanziale nelle politiche di gestione dei dati. Per Fable 5, Mythos 5 e i futuri modelli di capacità analoga o superiore, Anthropic imporrà una retention di 30 giorni su tutto il traffico, sia sulle superfici first party sia su quelle di terze parti. L’azienda assicura che questi dati non verranno usati per addestrare nuovi modelli Claude né per finalità non legate alla sicurezza, e che ogni accesso umano ai log sarà tracciato, con cancellazione garantita dopo il periodo stabilito salvo rare eccezioni.

Questa scelta viene giustificata come necessaria per rilevare attacchi complessi, nuovi jailbreak e pattern di abuso che emergono solo osservando sequenze di richieste nel tempo. Il monitoraggio diventa una componente strutturale del sistema, incorporata fin dalla progettazione dei modelli di classe Mythos. Si tratta però anche di un cambio di patto con le imprese: per accedere a capacità di questo livello, i clienti devono accettare un logging più invasivo, vincolato a un perimetro d’uso dichiarato e circoscritto, che si trasforma in una forma di sorveglianza mirata al rischio.

Accesso, prezzi e una finestra di gratuità a tempo

Dal punto di vista commerciale, Fable 5 è disponibile sin da subito via API Claude e su piani Enterprise basati sul consumo, con un modello di prezzo che riflette il posizionamento nella fascia più alta del mercato. Sia per Fable 5 sia per Mythos 5 il costo è fissato a 10 dollari per milione di token in input e 50 dollari per milione di token in output, il doppio rispetto a Opus 4.8, ma meno della metà del prezzo della precedente versione Mythos Preview. Anthropic prova così a segnare una linea di demarcazione chiara tra modelli “mainstream” e modelli di frontiera.

Nel tentativo di accelerare l’adozione, Anthropic ha aperto una finestra temporanea in cui Fable 5 è incluso senza costi aggiuntivi nei piani Pro, Max, Team ed Enterprise basati su postazioni, fino al 22 giugno. Dal 23 giugno l’accesso tornerà a essere vincolato a crediti di consumo, con l’obiettivo dichiarato di reintegrare il modello come componente standard delle sottoscrizioni non appena la capacità di calcolo lo consentirà. La dinamica conferma come anche per i player di punta la disponibilità di risorse resti un collo di bottiglia, tanto da condizionare la strategia commerciale nel breve periodo.

Per Mythos 5, invece, la disponibilità resta rigidamente circoscritta ai partner di Project Glasswing e a un numero limitato di organizzazioni di cybersecurity e ricerca biomedica, con un programma di “trusted access” in via di ampliamento graduale e continuamente rinegoziato con il governo statunitense. Sullo sfondo c’è la consapevolezza che modelli con capacità di analisi delle vulnerabilità informatiche e dei sistemi biologici di questo livello diventeranno inevitabilmente oggetto di discussione politica e regolatoria a livello internazionale. La scelta di limitare l’accesso è parte della strategia con cui Anthropic cerca di posizionarsi come attore responsabile in un mercato ad alta tensione.

Un esperimento politico oltre che tecnologico

La coppia Fable 5 / Mythos 5 rappresenta un esperimento su come articolare modelli generalisti e varianti “blindate” per contesti sensibili. Il ricorso a classificatori autonomi, programmi di accesso fiduciario, retention di dati obbligatoria e politiche di fallback su modelli meno capaci compone una sorta di infrastruttura normativa tecnica, che anticipa scenari di regolazione pubblica ancora in via di definizione. Le decisioni di design assumono così un valore quasi costituzionale per l’ecosistema dell’AI.

Da un lato, Anthropic rivendica l’urgenza di diffondere quanto più rapidamente possibile capacità che possono accelerare lo sviluppo di software, la ricerca scientifica, la diagnosi medica e l’analisi finanziaria. Dall’altro, riconosce che modelli in grado di individuare vulnerabilità nei sistemi bancari o di proporre ipotesi plausibili su vettori virali non possono essere trattati come semplici chatbot da integrare in qualunque workflow senza condizioni. La tensione tra apertura e cautela attraversa ogni scelta di accesso, prezzo, logging, filtraggio.

Lo stesso nome “Fable” rimanda etimologicamente al latino fabula e al greco mythos, richiamando l’idea di un racconto che rende accessibile al pubblico un contenuto che altrove resta confinato nella cerchia degli addetti ai lavori. La differenza tra ciò che viene raccontato e ciò che resta implicito, tra il modello aperto e quello per pochi, sarà probabilmente uno dei terreni su cui si misurerà la credibilità di Anthropic e, più in generale, dell’intero settore rispetto alle promesse di sicurezza, trasparenza e responsabilità. In questo racconto a due livelli, il pubblico vede Fable 5, ma deve fare i conti con l’esistenza di un Mythos che rimane in gran parte dietro le quinte.

Belfast si ribella. Il caso Musk, social e politica britannica

Lunedì sera, in un’area residenziale del nord di Belfast, un uomo è stato aggredito con un coltello fuori da un complesso di appartamenti vicino a Kinnaird Avenue, riportando ferite gravissime al volto, al collo e alla schiena. La polizia nordirlandese ha parlato subito di condizioni serie e di un “critical incident”, attivando una risposta d’emergenza potenziata. Nel giro di poche ore, l’episodio ha smesso di essere solo cronaca locale per diventare il nuovo epicentro di una discussione che tocca immigrazione, sicurezza e potere dei social network.

Il sospetto aggressore è un uomo di circa trent’anni, originario del Sudan, arrestato con l’accusa di tentato omicidio. La polizia ha confermato che non è alla ricerca di altri responsabili e che le indagini puntano a chiarire il rapporto tra vittima e indagato, senza elementi che colleghino l’attacco al terrorismo. Ma mentre gli investigatori si concentrano su ciò che è accaduto in pochi minuti su un marciapiede di Belfast, la politica deve fare i conti con ciò che è esploso nelle ore successive, sullo schermo degli smartphone.

In questo scenario, la parola narrazione diventa centrale: non solo cosa è successo, ma come viene raccontato e rilanciato.

Il video virale e il ruolo dei passanti

L’aggressione è stata filmata da più persone e il video, di una crudezza evidente, ha iniziato a circolare rapidamente su X e altre piattaforme. Le immagini mostrano la vittima a terra e l’aggressore che si china su di lui con movimenti interpretati come ripetuti fendenti verso la testa e il collo, mentre alcune persone intervengono per fermarlo. In uno dei filmati si vede un passante usare una mazza da hurling, lo sport nazionale irlandese, nel tentativo di bloccare l’uomo armato.

La Police Service of Northern Ireland ha chiesto esplicitamente ai cittadini di non condividere il video, definendolo “deeply distressing” e potenzialmente traumatizzante per la vittima, la sua famiglia e l’intera comunità. Allo stesso tempo, ha invitato chi possiede immagini o filmati a consegnarli agli inquirenti, come prove utili all’indagine.

Nel giro di poche ore, ciò che era nato come testimonianza diretta è diventato materia prima per commenti politici, campagne di indignazione e chiamate alla mobilitazione. In questo intreccio, la linea tra documentare e spettacolarizzare, tra testimone e spettatore, si fa sempre più sottile.

La parola immagine non rimanda più solo a ciò che è stato registrato, ma a ciò che viene costruito intorno a quel frammento di realtà.

Starmer, l’attacco “sickening” e l’appello alla calma

Il primo ministro Keir Starmer ha definito l’accoltellamento “sickening”, “horrific” e “abhorrent”, parole scelte con cura per rimarcare la gravità dell’episodio. Ha espresso solidarietà alla vittima e ringraziato i passanti intervenuti, segnalando l’immagine di una comunità che rifiuta di restare passiva di fronte alla violenza. Ma il cuore del suo messaggio si concentra su un altro punto: la necessità di mantenere la calma e non lasciarsi trascinare verso disordini di piazza e vendette collettive.

Downing Street e i leader nordirlandesi, da Michelle O’Neill a Emma Little-Pengelly, hanno diffuso un comunicato congiunto di condanna dell’attacco e un invito a non rilanciare i video, per evitare che contribuiscano a un clima di panico. La ministra della Giustizia dell’Irlanda del Nord, Naomi Long, ha parlato di “bad faith actors” che cercano di trasformare una legittima paura in un’onda di odio razziale e anti-immigrati.

Queste reazioni istituzionali nascono già nelle settimane precedenti, Starmer aveva criticato duramente chi, sui social, alimentava tensioni e divisioni, invitando le grandi piattaforme ad assumersi più responsabilità nel gestire contenuti che possono innescare disordini. Il caso di Belfast diventa così la prova concreta di quel timore.

La parola calma, ripetuta in dichiarazioni e conferenze stampa, è tanto un invito quanto un test sulla capacità dello Stato di governare la paura.

Elon Musk entra in scena

Nelle ore successive alla diffusione del video, la discussione intorno all’attacco si è allargata oltre la politica britannica. Elon Musk, proprietario di X, ha rilanciato contenuti che mostravano le immagini dell’aggressione e ha amplificato gli appelli di gruppi anti-immigrazione che invitavano a scendere in strada. In uno dei messaggi più citati, Musk ha scritto che “Only by protesting REPEATEDLY and LOUDLY will there be any change!!”.

In un altro post, ha sostenuto che “Only Restore Britain can save Britain”, formula che richiama il linguaggio di movimenti della destra radicale che vedono l’immigrazione come minaccia esistenziale all’identità nazionale. Musk ha anche interagito con contenuti che parlavano di “mass uncontrolled immigration and open borders” destinati a “destroy western nations”, rispondendo “exactly” a uno di questi commenti.

Per critici e osservatori, non si tratta di semplici opinioni, ma di messaggi che arrivano da chi controlla direttamente l’infrastruttura digitale in cui la rabbia si forma, si coagula e si traduce in mobilitazione. Il giornalista Mehdi Hasan ha accusato Musk di “amplificare le voci dell’estrema destra”, sostenendo che il miliardario è “ossessionato dal trovare casi come questo per rafforzare alcuni dei peggiori attori del radicalismo occidentale”.

In questo contesto la parola megafono descrive meglio di molte analisi il ruolo che Musk sembra assumere: moltiplicatore di volume e visibilità.

“Bad faith actors” e una città che brucia

Mentre i post si accumulavano, Belfast viveva una nuova notte di tensione. In alcuni quartieri, gruppi di persone sono scesi in strada, con auto e case date alle fiamme e famiglie costrette a fuggire dalle proprie abitazioni tra sirene e luci di emergenza. Le immagini mostrano interi nuclei familiari accompagnati via dalla polizia per sfuggire al fuoco e ai lanci di oggetti.

Naomi Long ha parlato di disordini “stoked by those who would struggle to find the city on a map”, fomentati da commentatori online che probabilmente faticherebbero persino a trovare Belfast su una cartina. Per la ministra, questi “bad faith actors” manipolano paure reali per convertirle in narrativa anti-immigrazione e razzista, senza alcun legame reale con la comunità che dicono di voler difendere.

Il capo della PSNI ha invitato la popolazione a non lasciarsi “ingannare e indurre a disordini violenti” dai social, sottolineando che gli unici a pagare il prezzo dei disordini sono gli abitanti, e in particolare i più vulnerabili. Quando i negozi vengono attaccati e le case incendiate, ha ricordato, le vittime non sono figure astratte del dibattito politico, ma persone in carne e ossa che perdono un tetto o un’attività.

La parola sobillazione appare nelle parole dei leader locali come descrizione di un processo che non nasce sulle strade di Belfast, ma che sulle strade trova il suo sbocco più violento.

Immigrazione e sicurezza: la scintilla e la benzina

Il fatto che il sospettato sia un uomo sudanese, con un permesso di soggiorno valido fino al 2028, ha immediatamente collocato il caso nel solco del dibattito sull’immigrazione nel Regno Unito. Alcuni esponenti politici unionisti hanno chiesto un giro di vite sulle politiche di accoglienza, presentando l’accoltellamento come la prova di un sistema incapace di filtrare i “rischi” legati ai nuovi arrivi.

La ministra della Giustizia e altri leader nordirlandesi hanno però insistito nel separare la legittima preoccupazione per la sicurezza da generalizzazioni che colpiscono intere comunità di migranti e rifugiati. Hanno ricordato che l’indagine riguarda un individuo e che le responsabilità penali sono sempre personali, non collettive. Il messaggio di fondo è che la rabbia per un crimine orribile non può tradursi in un’ostilità indiscriminata verso chi ha un passaporto diverso o una storia di migrazione alle spalle.

Nella stessa direzione si muove l’appello della polizia a non farsi trascinare da chi usa parole come “invasione” o “milioni must go”, formula rilanciata proprio nel flusso di post amplificati da Musk. A Belfast, città segnata da una lunga storia di divisioni interne, la paura è che questa nuova frattura si sovrapponga alle vecchie, creando un terreno ancora più instabile.

La parola bersaglio descrive il rischio più evidente: che la rabbia si sposti dalla persona sospettata del crimine all’insieme dei “forestieri” percepiti come indistintamente colpevoli.

Liberty, free speech e responsabilità delle piattaforme

La vicenda di Belfast riaccende un dibattito che da anni attraversa Stati Uniti, Regno Unito ed Europa: fino a che punto le piattaforme social e i loro proprietari possono limitarsi a invocare la libertà di espressione. Musk si è più volte definito un “free speech absolutist”, rivendicando la scelta di lasciare spazio anche a voci estreme, a patto che non violino direttamente la legge. Per i critici, l’esperimento di X è diventato un laboratorio in cui i confini tra dissenso, odio e incitamento alla violenza appaiono sempre più sfumati.

Nel caso di Belfast, la questione è particolarmente delicata perché il proprietario della piattaforma non è solo un arbitro delle regole, ma un giocatore in campo che amplifica selettivamente alcuni messaggi. Quando Musk rilancia appelli a protestare “repeatedly and loudly” o risponde “esattamente” a chi attribuisce la colpa all’“immigrazione incontrollata”, entra direttamente nella costruzione narrativa dell’episodio.

Per le autorità britanniche, già impegnate in uno scontro a distanza con Musk su altri temi, Belfast è l’esempio concreto di come una singola sequenza di immagini possa, tramite l’architettura di una piattaforma e il peso di un singolo account, trasformarsi in un catalizzatore di disordini. Un circuito che parte dal marciapiede di una città di confine e arriva, quasi in tempo reale, al centro di uno scontro sulla natura stessa dello spazio pubblico digitale.

La parola ecosistema aiuta a cogliere la complessità: non un semplice contenitore neutro di contenuti, ma un sistema in cui regole, algoritmi e interventi dei grandi attori ridisegnano continuamente ciò che vediamo e come lo interpretiamo.

Belfast tra memoria, paura e scelta

Mentre la vittima resta ricoverata in ospedale e l’indagine segue il suo corso, Belfast è chiamata a confrontarsi con la propria storia recente e con le nuove forme della conflittualità. Per una città segnata dai Troubles, vedere di nuovo veicoli incendiati e famiglie costrette a fuggire nella notte è un ritorno di immagini che sembravano relegate agli archivi.

I leader locali insistono sul fatto che chi cerca di incitare disordini spesso non fa parte di questa comunità e non vive le conseguenze delle proprie parole. La sfida per Belfast è non farsi definire da queste voci esterne, né dal gesto di un singolo aggressore, pur riconoscendo la gravità di ciò che è accaduto e il bisogno di risposte sul piano della sicurezza.

In questo equilibrio instabile, la città si trova sospesa tra paura e resilienza, tra il rischio di un nuovo ciclo di polarizzazione e la possibilità di rafforzare una cultura della convivenza che non neghi la violenza, ma ne limiti il potere di ridefinire l’identità collettiva. In quale direzione si muoverà, dipenderà non solo da cosa decideranno i tribunali, ma da come cittadini, istituzioni e piattaforme sceglieranno di raccontare e vivere quella notte di giugno.

Qui la parola scelta indica il margine di responsabilità che resta, nonostante tutto, nelle mani delle persone che abitano Belfast e nelle mani di chi, da molto lontano, ha la capacità di accendere o smorzare il volume del conflitto.

Cosa c’entra la Cina con la richiesta di pace di Zelensky a Putin?

La lettera aperta con cui Volodymyr Zelensky ha invitato Vladimir Putin a un incontro diretto non è soltanto un gesto diplomatico. È anche una mossa calcolata dentro un equilibrio geopolitico che oggi passa, inevitabilmente, da Pechino. Il presidente ucraino ha proposto un vertice in un Paese neutrale, Svizzera, Turchia o uno Stato arabo, offrendo un cessate il fuoco completo per la durata dei negoziati e uno scambio di prigionieri “tutti per tutti”. Il Cremlino ha confermato di aver ricevuto il messaggio.

Il punto centrale, però, è che la guerra non pesa più soltanto sul fronte militare. Pesa sempre di più sugli equilibri economici che tengono in piedi la Russia. Ed è qui che entra in scena la Cina. Dopo l’ondata di sanzioni occidentali, Mosca ha trovato in Pechino il suo principale polmone commerciale: nel 2024 l’interscambio tra i due Paesi ha raggiunto il record di 244,8 miliardi di dollari.

Ma proprio questo legame, che ha aiutato il Cremlino a reggere l’urto dell’isolamento, oggi mostra anche i suoi limiti. Nel 2025 il commercio tra Cina e Russia è sceso a 228,1 miliardi di dollari, registrando il primo calo in cinque anni. A frenarlo sono stati il rallentamento dell’economia russa, gli alti tassi d’interesse, la carenza di manodopera, le difficoltà nei pagamenti e il timore crescente, per le aziende cinesi, di incorrere nelle sanzioni secondarie occidentali.

Questo non significa che la Cina stia “scaricando” la Russia. Significa qualcosa di più sottile: Pechino continua a considerare Mosca un partner strategico contro l’Occidente, ma non ha alcun interesse a vedere la guerra trasformarsi in un fattore permanente di instabilità economica. La Cina vuole una Russia utile, dipendente e commerciabile; non una Russia logorata, imprevedibile e sempre più costosa da sostenere.

Da questo punto di vista, la lettera di Zelensky parla anche a Xi Jinping, non solo a Putin. Quando il leader ucraino insiste sui costi interni della guerra per la Russia, inflazione, pressione sociale, difficoltà economiche, vulnerabilità militare, sta mandando un segnale agli attori che hanno leva reale sul Cremlino. E oggi, tra questi, la Cina è il più importante.

Per questo la disponibilità formale di Mosca a non chiudere subito la porta alla proposta ucraina va letta con attenzione. Certo, contano le operazioni sul campo. Ma contano anche i vincoli del retrofronte economico. Se il conflitto comincia a pesare sugli interessi cinesi più di quanto convenga a Pechino, allora la pressione su Putin può crescere non in nome della pace, ma in nome della stabilità. E nel linguaggio delle grandi potenze, molto spesso è proprio questa la forma più concreta della diplomazia.

Israele in Azerbaigian: la guerra con l’Iran apre il fronte nascosto del Caucaso

Durante la guerra tra Israele, Stati Uniti e Iran, una parte cruciale del conflitto si è consumata lontano dai riflettori, sulle colline e sulle basi militari dell’Azerbaigian, a poche decine di chilometri dal confine iraniano. Secondo un’inchiesta internazionale, Tel Aviv ha dispiegato in segreto unità scelte di forze speciali e apparati di intelligence sul territorio azero, trasformando il piccolo Paese caucasico in una piattaforma avanzata contro la Repubblica islamica.

Questa presenza non è nata dal nulla. Da anni l’Iran denuncia il “fattore sionista” nel Caucaso, teme basi israeliane appena oltre il suo confine e organizza esercitazioni militari su larga scala per segnalare che considera quell’area un punto vulnerabile della propria sicurezza nazionale. Proprio su questo terreno di diffidenza accumulata si inseriscono oggi le rivelazioni sulle operazioni condotte dal nord.

L’esclusiva sulle forze speciali israeliane

Il cuore delle nuove informazioni riguarda l’impiego di reparti di élite israeliani e di squadre di intelligence in località azere vicinissime al confine settentrionale dell’Iran, circa sessanta miglia dalle aree colpite dagli attacchi durante la guerra. Queste unità avrebbero agito in una rete di siti classificati, parte di un più ampio sistema di basi segrete che Israele avrebbe attivato in Medio Oriente per colpire obiettivi in profondità nel territorio iraniano.

Le fonti descrivono una presenza composita: operatori di forze speciali, squadre del Mossad, capacità di guerra elettronica e piattaforme per l’impiego di droni e missili di precisione. Il posizionamento in Azerbaigian ha dato a Israele un vantaggio strategico evidente: accorciare le distanze, ridurre i tempi di volo, moltiplicare gli angoli d’attacco contro i siti militari e nucleari di Teheran.

Una cooperazione che viene da lontano

Il legame militare tra Israele e Azerbaigian è molto precedente alla guerra del 2026. Baku è da anni uno dei principali acquirenti di armamenti israeliani, in particolare droni da attacco e sistemi missilistici, impiegati con efficacia nelle guerre contro l’Armenia per il Nagorno Karabakh. Già nei conflitti del 2016 e del 2020, il ruolo dei droni israeliani era stato giudicato decisivo per la superiorità azera sul campo.

Analisi di think tank e media regionali avevano da tempo ipotizzato la presenza di assetti israeliani in territorio azero, incluse voci su velivoli di quinta generazione schierati stabilmente, droni e installazioni d’ascolto rivolte verso l’Iran. Teheran, dal canto suo, ha ripetutamente denunciato l’esistenza di una “alleanza segreta” tra Stati Uniti, Israele, Turchia e Azerbaigian con l’obiettivo di cambiare gli equilibri geopolitici del Caucaso a suo danno.

Le accuse iraniane e le smentite di Baku

Di fronte a questo intreccio, l’Iran ha reagito in modo sempre più nervoso. Negli ultimi anni, esercitazioni su larga scala sono state organizzate lungo il confine con l’Azerbaigian, accompagnate da dichiarazioni di alti ufficiali che definivano la presenza di Israele nella regione un elemento “destabilizzante” e “sotto stretta sorveglianza”.

Teheran ha minacciato, anche attraverso media vicini alle istituzioni, di colpire eventuali basi israeliane in Azerbaigian o nel Kurdistan iracheno, richiamando il precedente degli attacchi missilistici contro obiettivi ritenuti collegati al Mossad a Erbil. Baku ha sempre respinto le accuse, definendo “prive di fondamento” le affermazioni su truppe israeliane dispiegate permanentemente sul suo territorio e rivendicando il diritto a scegliere i propri partner militari.

Questa dialettica di accuse e smentite ha creato una zona grigia, in cui la plausibilità strategica della cooperazione militare si sovrappone al diniego ufficiale. È proprio in questo spazio che le nuove rivelazioni inseriscono il loro dettaglio più sensibile: durante la guerra, la cooperazione si sarebbe tradotta in presenza operativa sul terreno.

Basi segrete, droni e guerra d’intelligence

I resoconti in diverse lingue ricostruiscono l’Azerbaigian come un nodo di una rete di siti clandestini usati da Israele non solo per lanciare operazioni cinetiche, ma soprattutto per condurre attività d’intelligence. L’area offre vantaggi geografici evidenti: montagne che coprono movimenti di mezzi, vicinanza a infrastrutture iraniane chiave nel nord del Paese, linee di comunicazione relativamente brevi con Israele tramite corridoi aerei e logistici consolidati.

Da queste basi, secondo le ricostruzioni, sarebbero partiti droni da ricognizione e d’attacco, insieme a missioni di sorveglianza elettronica mirate a mappare radar, comunicazioni militari e posizioni delle unità iraniane, per poi indirizzare gli attacchi condotti da Israele e dagli Stati Uniti. I siti avrebbero ospitato anche squadre pronte a interventi di recupero e evacuazione, un ruolo originariamente “di emergenza” che con l’intensificarsi del conflitto si sarebbe trasformato in presenza operativa stabile.

L’impiego dell’Azerbaigian va letto sullo sfondo di una guerra che ha ridisegnato gli equilibri regionali. Dal 2025 in avanti, lo scontro tra Israele, Stati Uniti e Iran è andato crescendo, con attacchi a siti nucleari iraniani, lanci di missili e droni da parte di Teheran verso Israele e Stati del Golfo, e raid di risposta che hanno colpito infrastrutture militari, energetiche e di comando iraniane.

Questa sequenza di colpi e controcolpi ha generato quella che molti osservatori hanno definito la peggior crisi energetica globale degli ultimi decenni, con il mercato del petrolio scosso dalla minaccia di blocchi nello Stretto di Hormuz e dagli attacchi a impianti chiave. In questo scenario, la possibilità per Israele di attaccare il territorio iraniano dal nord, aggirando parte della difesa aerea e costringendo Teheran a disperdere le proprie risorse, ha rappresentato un moltiplicatore di potenza notevole.

Le rivelazioni sul dispositivo israeliano si inseriscono in una campagna militare più ampia, guidata insieme agli Stati Uniti. Washington ha colpito siti nucleari e basi missilistiche iraniane, coordinando intelligence, logistica e difesa aerea con Israele. Per gli Stati Uniti, la stabilità del Caucaso ha una valenza indiretta ma non secondaria, legata soprattutto alle rotte energetiche alternative al Golfo e all’equilibrio con la Russia nella regione.

Il sostegno americano a Israele ha incluso la condivisione di informazioni sull’apparato militare iraniano e la gestione delle escalation, mentre Donald Trump ha alternato minacce di nuovi attacchi a segnali di apertura verso un possibile accordo con Teheran. In questo quadro, la scelta di Israele di usare il territorio azero come piattaforma avanzata ha complicato ulteriormente la geometria del conflitto, coinvolgendo un Paese formalmente esterno alla guerra ma già al centro delle tensioni tra Iran e Occidente.

La percezione iraniana: accerchiamento e vulnerabilità

Dal punto di vista di Teheran, la presenza israeliana in Azerbaigian conferma il timore di un accerchiamento militare. Le autorità iraniane denunciano da anni il rischio che Israele utilizzi lo spazio aereo e le basi azere per colpire siti nucleari nel nord del Paese, aggirando parte delle difese tradizionalmente orientate verso il Golfo e il fronte occidentale.

In dichiarazioni riportate dai media iraniani, esponenti militari e politici hanno definito l’asse Baku–Tel Aviv una minaccia diretta alla sicurezza nazionale, evocando una risposta “dura e proporzionata” nel caso in cui dal territorio azero partissero attacchi o operazioni di spionaggio contro l’Iran. Il timore non è solo militare. Per la leadership della Repubblica islamica, il Caucaso è anche un fronte ideologico e identitario, dove la presenza israeliana viene letta come un tentativo di erodere l’influenza iraniana su popolazioni a maggioranza sciita.

Per l’Azerbaigian, l’alleanza con Israele è insieme una garanzia di sicurezza e una fonte di rischio. Da un lato, Tel Aviv è un fornitore cruciale di tecnologia militare; dall’altro, la vicinanza a Israele espone Baku alla pressione di Teheran e alle dinamiche di un conflitto che il Paese preferirebbe non combattere sul proprio territorio.

Negli anni, il governo azero ha cercato di bilanciare questa relazione con segnali distensivi verso l’Iran, pur senza rinunciare alla cooperazione con Israele che gli garantisce un vantaggio su Armenia e su altri attori regionali. Le rivelazioni sulla presenza di truppe israeliane durante la guerra del 2026 mettono ora Baku in una posizione particolarmente delicata, costretta a conciliare le smentite ufficiali con il bisogno di mantenere un rapporto strategico con un alleato potente e tecnologicamente avanzato.

Il nuovo baricentro nel Caucaso

L’emersione del ruolo azero nel conflitto con l’Iran suggerisce uno spostamento del baricentro geopolitico verso il Caucaso. Non si tratta più solo di una zona periferica tra Russia, Turchia e Iran, ma di un teatro in cui si sovrappongono i giochi di potenza di Israele, Stati Uniti e, sullo sfondo, dell’Unione Europea preoccupata per le rotte energetiche alternative.

La rete di siti clandestini descritta da varie inchieste e analisi indica un modello di guerra a “segmenti”, dove basi, alleanze e cooperazioni tecniche si estendono molto oltre i confini formali dei Paesi belligeranti. La frontiera tra pace e conflitto diventa porosa, disegnata meno dalle dichiarazioni ufficiali e più dalla presenza, spesso invisibile, di squadre di forze speciali, droni e infrastrutture d’intelligence.

Un precedente destinato a pesare

La guerra del 2026 con l’Iran ha già lasciato un’eredità complessa: devastazione infrastrutturale, crisi energetica, nuove linee di frattura regionali. La rivelazione sul dispiegamento di truppe israeliane in Azerbaigian aggiunge un tassello decisivo a questo quadro, perché mostra come il conflitto abbia ridisegnato non solo i fronti noti, ma anche quelli nascosti nelle retrovie del Caucaso.

Per Teheran, il messaggio è chiaro: il suo confine settentrionale non è più un retroterra relativamente sicuro, ma un potenziale corridoio di penetrazione per le operazioni israeliane. Per Baku, la scelta di aprire le porte a un alleato potente rischia di trasformare il Paese in bersaglio di ritorsioni e pressioni crescenti. Per Israele, l’esperienza azera diventa un modello di proiezione militare a distanza, fondato su partnership discrete e infrastrutture flessibili.

Quanto emerso non chiude il capitolo, ma lo apre. Nei prossimi anni, la stabilità del Caucaso potrebbe misurarsi proprio sulla capacità dei suoi attori di gestire un’eredità fatta di basi segrete, diffidenza reciproca e alleanze che esistono, anche quando tutti negano che siano mai state firmate.

Perché l’Iran negozia con gli Stati Uniti?

Il conflitto mediorientale esploso il 28 febbraio 2026, battezzato dagli analisti militari come la Terza Guerra del Golfo, rappresenta uno dei più complessi enigmi strategici del XXI secolo.

L’offensiva congiunta degli Stati Uniti e di Israele, avviata con la massiccia campagna di attacchi aerei dell’operazione “Epic Fury” (denominata “Roaring Lion” all’interno dello stato maggiore israeliano), si è sviluppata a seguito di anni di tensioni insolute relative al programma nucleare di Teheran, allo sviluppo di vettori missilistici balistici e al collasso definitivo dei tentativi di rinegoziazione del Joint Comprehensive Plan of Action (JCPOA). 

Il raid iniziale, pianificato sfruttando una precisa finestra di opportunità dell’intelligence occidentale, ha colpito direttamente i vertici della Repubblica Islamica, eliminando la Guida Suprema Ali Khamenei e l’intera catena di comando militare riunita per il Consiglio di Difesa iraniano.

Nei mesi successivi alla conclusione formale delle operazioni aeree principali, avvenuta il 5 maggio 2026, il dibattito tra gli specialisti di relazioni internazionali si è polarizzato attorno a una questione apparentemente paradossale. Sebbene una diffusa narrativa mediatica e politica sostenga che l’Iran sia riuscito a mettere in seria difficoltà militare gli Stati Uniti e i loro alleati regionali, da settimane Teheran è impegnata in serrate e sfibranti trattative diplomatiche per raggiungere un accordo di pace. 

Questa dinamica solleva un interrogativo cruciale per le cancellerie occidentali e mediorientali: per quale motivo la leadership iraniana sta attivamente contrattando la pace se, secondo le tesi del logoramento asimmetrico, stava “vincendo” il confronto con la superpotenza americana? 

La risposta a tale quesito richiede una decostruzione sistematica delle asimmetrie operative del conflitto, delle debolezze strutturali della Repubblica Islamica e delle valutazioni strategiche espresse dai principali osservatori geopolitici mondiali.

Il mito della “vittoria” asimmetrica dell’Iran

La tesi secondo cui l’Iran avrebbe ottenuto una vittoria militare o quantomeno imposto uno stallo strategico agli Stati Uniti si basa sull’efficacia iniziale della sua dottrina di escalation orizzontale, analizzata in dettaglio dallo studioso di sicurezza internazionale Robert Pape. Evitando un confronto simmetrico e frontale contro la schiacciante superiorità aerea della coalizione guidata dagli Stati Uniti, l’Iran ha risposto all’offensiva iniziale allargando deliberatamente il teatro delle ostilità alla sfera politica, economica e geografica dell’intera regione.

Sotto il profilo operativo, l’Iran ha lanciato centinaia di missili balistici e migliaia di droni d’attacco contro basi militari statunitensi dislocate in Bahrain, Qatar, Emirati Arabi Uniti, Kuwait, Giordania e Arabia Saudita, colpendo al contempo il territorio israeliano e le rotte commerciali internazionali. 

L’efficacia di questa risposta asimmetrica si è manifestata principalmente attraverso tre vettori:

La crisi dello Stretto di Hormuz: Teheran ha imposto una chiusura di fatto dello stretto attraverso il posizionamento di mine navali, attacchi condotti da barchini veloci e il sequestro di navi mercantili, riducendo il traffico commerciale di oltre il 70% nelle prime settimane. Questa azione ha generato il più grande shock di offerta sul mercato energetico globale dagli anni ’70.

L’impennata del prezzo del barile: Il greggio Brent ha superato la soglia dei 100 dollari l’8 marzo 2026, toccando un picco intraday di 126 dollari. Gli economisti di Capital Economics hanno evidenziato che la persistenza del conflitto oltre i tre mesi minacciava di spingere l’inflazione sopra il 4% nell’Eurozona e il 3% negli Stati Uniti, mettendo a rischio la crescita del PIL globale.

Le ripercussioni politiche interne negli Stati Uniti: L’opinione pubblica americana, colpita dai rincari dei carburanti e dei beni di consumo, ha manifestato un profondo dissenso verso quello che molti analisti hanno definito un “conflitto di scelta” del Presidente Donald Trump. Questa pressione è culminata il 3 giugno 2026, quando la Camera dei Rappresentanti degli Stati Uniti ha approvato, con 215 voti favorevoli e 208 contrari, una storica risoluzione sui poteri di guerra volta a limitare l’autorità d’azione militare del Presidente, evidenziando una crescente stanchezza politica per i costi dell’operazione.

Questa combinazione di fattori ha indotto molti osservatori regionali a ritenere che la strategia del logoramento asimmetrico iraniano avesse funzionato, costringendo Washington ad accettare la via diplomatica. Tuttavia, gli analisti geopolitici più accreditati avvertono che confondere la capacità di generare distruzione economica con una vittoria militare strutturale rappresenta un grave errore prospettico.

Le perdite e l’impatto umano del conflitto

I dati accumulati nel corso dei mesi di scontro evidenziano il divario insostenibile tra i costi materiali sopportati dalle rispettive parti. Sebbene l’Iran sia riuscito a colpire diversi sistemi radar e di difesa aerea avanzati degli Stati Uniti (inclusi componenti dei sistemi THAAD e Patriot), il bilancio complessivo delle perdite umane e infrastrutturali pende drammaticamente a sfavore di Teheran e dei suoi alleati dell’Asse della Resistenza.

Infografica sui soldati, vittime e danni della guerra USA-IRAN

Oltre alle perdite militari, l’impatto umanitario in Iran è stato aggravato da gravissimi incidenti collaterali dovuti ai bombardamenti della coalizione, come la completa distruzione della scuola Shajareh Tayyebeh a Minab (vicina a una base navale dell’IRGC), che ha provocato la morte di un numero compreso tra 148 e 168 civili, in massima parte studentesse, e il tragico attacco al palazzetto dello sport di Lamerd, costato la vita a 21 civili durante una sessione di allenamento di pallavolo.

La realtà strutturale: perché l’Iran tratta se “stava vincendo”?

La decisione della leadership iraniana di avviare trattative diplomatiche non deriva da una scelta strategica di benevolenza, bensì da una condizione di asfissia multidimensionale che minaccia la sopravvivenza stessa del regime teocratico. Gli esperti delle principali istituzioni di ricerca internazionali individuano sei fattori strutturali che hanno costretto Teheran a sedersi al tavolo negoziale.

Il collasso della catena di comando e la successione dinastica d’emergenza

L’eliminazione simultanea, nelle prime dodici ore del conflitto, della Guida Suprema Ali Khamenei e delle figure chiave della difesa e della sicurezza nazionale ha inferto un colpo paralizzante all’apparato decisionale iraniano. La rapida transizione del potere nelle mani del figlio del defunto leader, Ayatollah Seyyed Mojtaba Khamenei, è avvenuta in un contesto di emergenza assoluta. Per consolidare la propria posizione interna, contenere il dissenso e riorganizzare i ranghi delle forze armate e dell’IRGC, la nuova Guida Suprema ha avuto assoluto bisogno di congelare le ostilità attive, individuando nella mediazione diplomatica l’unico strumento idoneo a garantire una tregua operativa.

Lo strangolamento economico del blocco navale statunitense

Il fattore di pressione più devastante dopo il fallimento dei colloqui preliminari è stato il blocco navale unilaterale imposto dagli Stati Uniti a partire dal 13 aprile 2026. Sotto la direzione del Comando Centrale (CENTCOM) guidato dall’ammiraglio Brad Cooper, supportato dalle attività di intercettazione del Comando Indo-Pacifico (INDOPACOM) al comando dell’ammiraglio Samuel Paparo, la marina statunitense ha sigillato l’intera costa iraniana.

Il blocco ha impedito il transito delle esportazioni di greggio, costando all’Iran una cifra stimata in 500 dollari al milione di barili non esportati, pari a una perdita quotidiana di circa 500 milioni di dollari. Al 1° maggio 2026, il Dipartimento della Difesa USA stimava che Teheran avesse già perso oltre 4,8 miliardi di dollari di entrate dirette. Con 15 miliardi di dollari in greggio invenduto bloccati a bordo delle petroliere e l’accesso precluso ai fondi sovrani depositati all’estero, l’economia iraniana ha imboccato una spirale di collasso insostenibile.

La minaccia esistenziale alle infrastrutture vitali

A fine marzo 2026, la presidenza Trump ha drasticamente innalzato il livello dello scontro. Il 21 marzo, Washington ha minacciato di colpire l’intera infrastruttura energetica civile iraniana, estendendo la minaccia il 30 marzo alle centrali di desalinizzazione dell’acqua potabile e all’isola di Kharg, il terminal che gestisce la quasi totalità delle esportazioni petrolifere nazionali. L’ultimatum finale, che paventava la distruzione sistematica della base civile del paese, ha rimosso qualsiasi margine di scommessa strategica per Mojtaba Khamenei, spingendolo ad approvare il cessate il fuoco dell’8 aprile.

La fragilità e il dissenso interno

Il regime iraniano è entrato nel conflitto del 2026 nel momento di massima debolezza interna degli ultimi decenni. Nel gennaio 2026, le forze di sicurezza avevano represso nel sangue le più grandi proteste popolari dal 1979, scatenate dal collasso infrastrutturale e dalla crisi economica, provocando il massacro di migliaia di civili. La legittimità dello Stato era ampiamente compromessa. Prolungare una guerra devastante, con la popolazione stremata dall’inflazione e dalla carenza di beni di prima necessità, avrebbe quasi certamente innescato una nuova rivolta interna incontrollabile, minacciando il regime dall’interno molto più di quanto potessero fare gli ordigni occidentali.

La vulnerabilità strategica del sito di “Pickaxe Mountain”

Nonostante la campagna di bombardamenti statunitensi del giugno 2025 (operazione “Midnight Hammer”) avesse distrutto i siti nucleari di Fordow, Natanz e Isfahan, l’Iran conserva un’ultima, cruciale risorsa sotterranea nota come Pickaxe Mountain (situata nei pressi del monte Kolang-Gaz La, Natanz). La profondità delle sale interne si trovano a una profondità compresa tra i 79 e i 100 metri sotto la superficie, risultando teoricamente impenetrabile anche alle più potenti bombe a penetrazione d’ordinanza (GBU-57 Massive Ordnance Penetrator) in dotazione ai bombardieri B-2 della US Air Force.

Tuttavia, l’intelligence satellitare occidentale ha rivelato continui sforzi iraniani per fortificare i portali d’accesso esterni del tunnel, parzialmente ostruiti con materiali terrosi per prevenire la distruzione mediante attacchi aerei mirati. Pickaxe Mountain rappresenta l’ultima “fiches” negoziale di Teheran: il regime sa che se il conflitto dovesse riprendere su vasta scala, gli Stati Uniti e Israele concentrerebbero i loro sforzi per sigillare o distruggere definitivamente gli accessi a questa fortezza nucleare, azzerando per sempre le ambizioni atomiche del paese.

L’isolamento geopolitico e il “consiglio” di Pechino

Presidente della Repubblica Popolare Cinese Xi Jinping

La risposta missilistica iraniana contro gli Stati Arabi del Golfo, sebbene intesa come deterrente, ha prodotto l’effetto opposto di isolare diplomaticamente Teheran. L’11 marzo 2026, il Consiglio di Sicurezza delle Nazioni Unite ha approvato una durissima risoluzione, proposta dagli stessi stati del Golfo, che intimava all’Iran di cessare gli attacchi e riaprire lo Stretto di Hormuz. La decisione della Cina e della Russia di astenersi, anziché porre il veto, ha inviato un segnale inequivocabile a Teheran. La Cina, pur rimanendo il principale acquirente di greggio iraniano, necessitava della stabilità delle rotte commerciali globali e ha esercitato una fortissima pressione diplomatica diretta (“last-minute nudge”) su Mojtaba Khamenei affinché accettasse la tregua mediata dal Pakistan, privando l’Iran di qualsiasi sponda internazionale protettiva.

Il tavolo negoziale: i colloqui di Islamabad

I tentativi di stabilizzare la fragile tregua si sono concentrati nei Colloqui di Islamabad dell’11 e 12 aprile 2026, svoltisi in condizioni di massima sicurezza presso l’Hotel Serena e moderati dalle massime autorità del Pakistan, tra cui il Primo Ministro Shehbaz Sharif e il Field Marshal Asim Munir. L’incontro ha rappresentato il primo contatto diretto e ufficiale tra rappresentanti di alto livello di Stati Uniti e Iran dalla Rivoluzione Islamica del 1979.

La delegazione statunitense, composta da circa 300 membri, era guidata dal Vicepresidente JD Vance e comprendeva gli inviati speciali Steve Witkoff e Jared Kushner. La delegazione iraniana, forte di 70 membri, era guidata dal pragmatico Speaker del Parlamento Mohammad Bagher Ghalibaf e dal Ministro degli Esteri Abbas Araghchi. I colloqui si sono arenati proprio sulla definizione dei dettagli operativi relativi alla riapertura dello Stretto di Hormuz e al futuro del programma nucleare di Teheran, evidenziando una profonda distanza tra le rispettive agende negoziali.

Confronto tra i punti sollevati da USA e Iran nell'accordo di pace

Le opinioni e le analisi degli esperti internazionali

Il posizionamento delle grandi potenze e dei principali centri studi delinea uno scenario di estrema cautela e di forti frizioni interne ed esterne.

Gli analisti statunitensi e la scuola del “No Bad Deal”

All’interno dell’establishment di Washington, in particolare negli ambienti vicini al pensatoio conservatore Foundation for Defense of Democracies (FDD), si esorta l’amministrazione Trump a non disperdere la straordinaria leva strategica accumulata attraverso il blocco navale e le operazioni militari. Gli analisti avvertono che accettare un accordo debole (un semplice congelamento delle attività nucleari in cambio di uno sblocco immediato dei 15 miliardi di dollari di greggio bloccato) finirebbe per consegnare alle future amministrazioni un Iran ancora più vicino alla bomba atomica e in grado di ricostruire indisturbato il proprio arsenale missilistico. La linea consigliata è quella del rigore: rimuovere il blocco navale solo in cambio dello smantellamento fisico verificato di Pickaxe Mountain e delle centrifughe sotterranee.

La diplomazia europea e la stabilità energetica

I partner europei della NATO, guidati dal Primo Ministro britannico Sir Keir Starmer, dal Presidente francese Emmanuel Macron e dal Cancelliere tedesco Olaf Scholz, hanno assunto una postura marcatamente difensiva e diplomatica. Pur condannando le risposte missilistiche iraniane, i leader europei hanno ribadito di non credere in ipotesi di cambio di regime guidate esclusivamente da campagne aeree (“regime change from the skies”).

La priorità per le capitali europee è la stabilizzazione del mercato petrolifero per evitare pesanti ripercussioni inflazionistiche interne. A tal fine, Francia e Regno Unito hanno avviato la pianificazione di una missione navale multinazionale esclusivamente difensiva nello Stretto di Hormuz, volta a garantire la sicurezza della navigazione mercantile indipendentemente dagli esiti della disputa bilaterale tra Washington e Teheran.

Gli studiosi mediorientali e le fazioni interne a Teheran

Gli analisti geopolitici regionali, vicini a testate come Al Jazeera, inquadrano la situazione attuale come un classico “stallo d’azione”. Gli Stati Uniti non possono permettersi una guerra totale d’occupazione a causa dell’enorme costo politico ed economico, mentre l’Iran non può sopravvivere fisicamente al prolungamento del blocco navale. Questo vicolo cieco sta esasperando le spaccature interne al regime di Teheran, strutturato in tre macro-correnti:

La fazione parlamentare-pragmatica: Rappresentata dallo Speaker Mohammad Bagher Ghalibaf, propenso a stipulare un accordo rapido e concreto per fermare le ostilità e far respirare l’economia, evitando la caduta del sistema di potere.

L’ala dura dell’IRGC e della sicurezza: Guidata dal comandante dell’IRGC Ahmad Vahidi, dal capo della difesa aerea Majid Mousavi e dal Segretario del Consiglio di Sicurezza Nazionale Mohammad Bagher Zolghadr. Questa fazione ritiene che cedere alle richieste di Trump equivalga a una capitolazione inaccettabile e preme per riprendere le azioni di disturbo asimmetrico nel Golfo, minacciando “risposte infernali” se gli USA non dovessero cedere.

L’ufficio della Guida Suprema: Mojtaba Khamenei tenta di preservare la stabilità del regime autorizzando formalmente la via diplomatica ma, al contempo, assecondando le richieste dei falchi del Parlamento (85 deputati hanno recentemente chiesto lo sviluppo di capacità balistiche intercontinentali ICBM) per evitare di apparire debole agli occhi della propria base di consenso più radicale.

I calcoli di Mosca e Pechino

Guida Suprema Mojtaba Khamenei

La Russia si è configurata come uno dei beneficiari indiretti del conflitto. Il Ministro degli Esteri Sergei Lavrov ha espresso un forte sostegno politico a Teheran, sfruttando la crisi per promuovere l’idea di un’architettura di sicurezza collettiva alternativa nel Golfo e distogliere l’attenzione e le risorse finanziarie degli Stati Uniti dal teatro bellico ucraino. Sotto il profilo economico, Mosca ha beneficiato dell’impennata dei prezzi energetici e della temporanea rimozione delle sanzioni occidentali su una quota di petrolio russo per compensare la chiusura di Hormuz.

La Cina ha invece adottato un approccio più cauto. Pur traendo vantaggio dalla retorica che descrive gli Stati Uniti come una forza destabilizzante nel sistema internazionale, Pechino non può permettersi un’interruzione prolungata delle importazioni petrolifere e ha continuato a esercitare una decisa azione moderatrice su Teheran affinché mantenga in vigore il cessate il fuoco.

Al giugno 2026, la Terza Guerra del Golfo è entrata in una fase di complessa transizione diplomatica. Sebbene la via militare diretta della coalizione occidentale sia temporaneamente congelata grazie all’estensione indefinita del cessate il fuoco annunciata dal Presidente Trump, il blocco navale statunitense rimane pienamente operativo, continuando a prosciugare le riserve finanziarie di Teheran.

Il recente annuncio di Trump di un possibile “buon feeling” personale con la Guida Suprema Mojtaba Khamenei e l’ipotesi di un memorandum d’intesa provvisorio per estendere la tregua di 60 giorni indicano che lo spazio per un compromesso pragmatico esiste. Tuttavia, l’intransigenza dei generali dell’IRGC a Teheran e lo scetticismo degli analisti di sicurezza a Washington rendono il percorso verso una pace strutturale estremamente fragile. Se i negoziati dovessero fallire, la ripresa delle ostilità navali ed economiche risulterebbe inevitabile, ponendo nuovamente l’intera regione di fronte alla prospettiva di un’escalation devastante.

Bibliografia
Guerra Iran-USA-Israele 2026
Wikipedia, 2026 Iran war, accesso 4 giugno 2026.
Al Jazeera Centre for Studies, The Strategic Multi-Layered Predicament of the Iran War and the Requirements for a Way Out, accesso 4 giugno 2026.
Encyclopaedia Britannica, 2026 Iran war, accesso 4 giugno 2026.
Wikipedia, List of attacks during the 2026 Iran war, accesso 4 giugno 2026.
Wikipedia, 2026 Iran war ceasefire, accesso 4 giugno 2026.
Evoluzione diplomatica e negoziati
Iran International, Iran will not attend Islamabad talks on Wednesday, accesso 4 giugno 2026.
Wikipedia, Islamabad Talks, accesso 4 giugno 2026.
Al Jazeera, How does Iran’s leadership view the emerging deal with the US?, accesso 4 giugno 2026.
Anadolu Agency, Trump says Iran’s Supreme Leader Khamenei involved with negotiations to end war, accesso 4 giugno 2026.
Analisi strategica e militare
Institute for the Study of War, Iran Update Special Report: US and Israeli Strikes, accesso 4 giugno 2026.
Institute for the Study of War, Iran Update Special Report, June 3, 2026, accesso 4 giugno 2026.
U.S. Air Force Doctrine, Operation Midnight Hammer, accesso 4 giugno 2026.
Institute for Security and Technology, Russia Didn’t Start the Iran War. It Still Benefits from It, accesso 4 giugno 2026.
Stretto di Hormuz e blocco navale
Wikipedia, 2026 United States naval blockade of Iran, accesso 4 giugno 2026.
Wikipedia, 2026 Strait of Hormuz crisis, accesso 4 giugno 2026.
Trends Research, The Global Economic Shock Triggered by the U.S.-Israel-Iran War, accesso 4 giugno 2026.
Libano e fronte regionale
Wikipedia, 2026 Lebanon war, accesso 4 giugno 2026.
Steptoe, Lebanon-Israel Dynamics: Renewed Confrontation, the Iran War and the Path Ahead, accesso 4 giugno 2026.
Middle East Eye, Israel’s campaign of terror in Lebanon takes another psychopathic turn, accesso 4 giugno 2026.
Politica occidentale e dibattito internazionale
UK House of Commons Library, Israel/US-Iran conflict 2026: Background and UK response, accesso 4 giugno 2026.
Times of Israel, US House backs symbolic resolution aiming to halt Iran war, accesso 4 giugno 2026.
Antalya Diplomacy Forum, Full discussion: Russian FM Lavrov backs Iran, accesso 4 giugno 2026.

Il Castello dei Crociati che Israele non riesce a dimenticare: la caduta di Beaufort

Su quella collina che domina la valle del Litani, dove le pietre millenarie hanno visto passare crociati, mamelucchi, ottomani e guerriglieri palestinesi, sventola di nuovo la bandiera israeliana. La conquista del castello di Beaufort, nel Libano meridionale, da parte delle forze israeliane è un atto carico di simbolismo, che riapre ferite mai davvero rimarginate e riaccende un dibattito antico quanto l’intero conflitto tra Israele e il Libano.

Una fortezza vecchia di novecento anni

Il castello di Beaufort, noto in arabo come Qal’at al-Shaqif (قلعة الشقيف), sorge su un promontorio roccioso a soli 14,5 chilometri dal confine israeliano, a un’altitudine che offre una visuale straordinaria sulla Galilea settentrionale e sulla pianura circostante. Costruita dai crociati intorno al XII secolo, la fortezza è riconosciuta come uno dei migliori esempi conservati di architettura militare medievale nel Vicino Oriente. La sua posizione geografica l’ha resa, nei secoli, un asset strategico di primissima importanza: chiunque controllasse Beaufort controllava di fatto i movimenti lungo la vallata, potendo osservare e colpire da una posizione di superiorità tattica pressoché inattaccabile.

Nel corso della sua storia secolare, la fortezza è passata dalle mani dei crociati a quelle di Saladino, poi ai mamelucchi, all’Impero ottomano e infine al mandato francese. Ogni conquista ha lasciato segni, ma nessuna ha cancellato l’essenza militare del luogo. Nell’era contemporanea, l’Organizzazione per la Liberazione della Palestina la utilizzò come base operativa per i propri attacchi verso il territorio israeliano durante gli anni Settanta, trasformandola in un obiettivo prioritario per l’esercito di Tel Aviv.

Il 1982 e la prima conquista israeliana

La notte del 6 giugno 1982, nelle prime ore dell’invasione israeliana del Libano, i soldati dell’IDF presero d’assalto Beaufort in quella che divenne nota come la “Battaglia del Beaufort”, scontrandosi duramente con le forze dell’OLP asserragliate tra le mura medievali. La conquista della fortezza fu presentata come una vittoria simbolica di enorme portata, e il ministro della Difesa di allora, Ariel Sharon, la celebrò come un punto di svolta nell’invasione israeliana. Quell’attacco segnò l’inizio di una occupazione del Libano meridionale che sarebbe durata diciotto anni, trascinando Israele in una spirale di guerriglia, attentati e perdite umane che avrebbe segnato profondamente la società israeliana.

Durante gli anni dell’occupazione, Beaufort divenne un avamposto militare israeliano permanente, bersaglio ricorrente degli attacchi di Hezbollah e di altre milizie libanesi. L’ex soldato e scrittore israeliano Haim Har-Zahav, che combatté in quei luoghi negli anni Novanta, ha ricordato come la fortezza fosse diventata “un simbolo dell’intera presenza israeliana in Libano”: un presidio a metà tra l’utilità tattica e il peso insostenibile di un impegno militare senza fine. La fortezza entrò nell’immaginario collettivo israeliano anche attraverso la cultura popolare, grazie a un film candidato all’Oscar che raccontava le vicende dei soldati di stanza tra quelle mura.

Nel maggio del 2000, dopo anni di pressioni interne e di perdite crescenti, Israele decise il ritiro unilaterale dal Libano meridionale. Prima di abbandonare Beaufort, l’esercito israeliano ne distrusse parzialmente le strutture. Quel ritiro, strappato da Hezbollah attraverso una sanguinosa guerra di logoramento, rimase impresso nella memoria collettiva di entrambi i paesi: per i libanesi e per Hezbollah fu una vittoria storica contro un esercito convenzionale considerato invincibile; per molti israeliani fu invece il segno tangibile del fallimento di una strategia militare che aveva sacrificato vite umane senza portare alla pace.

Har-Zahav, come molti veterani di quella campagna, considera ancora oggi l’occupazione del Libano meridionale un disastro strategico, e il ritorno israeliano a Beaufort nel 2026 richiama con forza quel trauma irrisolto. L’eco della storia non è sfuggita nemmeno agli osservatori internazionali: conquistare un castello medievale non risolve il problema dei droni teleguidati di Hezbollah che flagellano le posizioni israeliane nel territorio libanese.

La nuova guerra e la riconquista del 2026

La guerra attuale ha origini nell’inizio del 2025, quando Hezbollah lanciò diversi missili contro il nord di Israele in segno di solidarietà con l’Iran dopo un attacco israelo-americano contro Teheran. La risposta israeliana fu massiccia: una vasta campagna militare che, secondo il ministero della Salute libanese, ha causato la morte di oltre 3.900 persone in Libano. L’IDF dichiarò gran parte del Libano meridionale zona di combattimento, ordinando l’evacuazione di centri abitati come Nabatieh; secondo le Nazioni Unite, oltre un milione di libanesi sono stati sfollati dalle proprie case.

La conquista di Beaufort è avvenuta in questo contesto di escalation. L’esercito israeliano aveva già tentato di prendere la fortezza nell’aprile del 2026, prima di un breve cessate il fuoco, ma l’operazione fu interrotta a metà a causa del fuoco pesante di Hezbollah, come ha raccontato il generale in pensione Gershon Hacohen. Il 25 maggio 2026, le forze israeliane hanno infine completato l’operazione, issando la bandiera di Israele sulla fortezza medievale e proclamando il controllo sulle alture dello Shaqif e sulla valle del Salouqi. Il ministro della Difesa israeliano Israel Katz ha annunciato ufficialmente la presa della fortezza, descrivendola come parte di un’operazione volta a espandere il perimetro difensivo avanzato e a eliminare infrastrutture legate a Hezbollah realizzate con finanziamenti iraniani.

Benjamin Netanyahu ha definito la riconquista di Beaufort un “passo decisivo”, promettendo che le forze israeliane “rafforzeranno ed espanderanno” il loro controllo sul territorio libanese. Eppure, il coro dei generali e degli esperti militari israeliani racconta una storia ben diversa da quella trionfale dei comunicati ufficiali.

Il generale in pensione Eyal Ben-Reuven ha avvertito: “Più ci addentriamo nel territorio, più truppe ci serviranno, più saremo vulnerabili e maggiori saranno le perdite”. Secondo gli analisti militari, la collina di Beaufort offre certamente un punto di osservazione privilegiato, ma non protegge affatto le truppe israeliane dai droni teleguidati via cavo di Hezbollah, che rappresentano la minaccia più concreta e letale sul campo. Questi sistemi d’arma, difficili da intercettare e in grado di colpire con precisione, hanno inflitto un numero crescente di perdite israeliane nelle settimane precedenti alla conquista della fortezza. L’occupazione di ulteriore territorio libanese, sostengono gli esperti, non è di per sé sufficiente a neutralizzare un gruppo militante radicato nel tessuto sociale e geografico del Libano meridionale da decenni.

Il generale Hacohen ha spiegato che, dal punto di vista dell’IDF, la presa di Beaufort doveva servire soprattutto come dimostrazione di forza, un segnale di deterrenza verso Hezbollah in un momento in cui le pressioni interne su Netanyahu per intensificare la campagna militare si stavano facendo sempre più forti.

Hezbollah e il Libano: due narrazioni contrapposte

Dalla parte libanese, la risposta non si è fatta attendere. Hassan Fadlallah, esponente di Hezbollah, ha dichiarato che la conquista del castello dimostra che il Libano non sta ottenendo nulla dai propri colloqui con Israele, e che le immagini della bandiera israeliana sulle mura di Beaufort dovrebbero mobilitare i libanesi a resistere all’invasione. La narrativa di Hezbollah si inserisce in una tradizione consolidata: trasformare ogni avanzata israeliana in un simbolo di oppressione capace di alimentare il reclutamento e il consenso popolare nel sud del Libano.

La stampa araba ha sottolineato che l’operazione israeliana si è concentrata non solo sul castello, ma sull’intera area delle alture dello Shaqif e della valle del Salouqi, con l’obiettivo dichiarato di impedire a Hezbollah di utilizzare le posizioni elevate per coordinare operazioni militari o pianificare attacchi futuri. Per le popolazioni civili libanesi della zona, la caduta di Beaufort rappresenta invece l’ennesima tappa di un conflitto che sembra non avere fine, con villaggi rasi al suolo e famiglie costrette all’esodo su strade già solcate da generazioni di profughi.

La tregua fallita e il nodo diplomatico

Nel quadro più ampio del conflitto, la riconquista di Beaufort si inserisce in una crisi diplomatica di portata regionale. L’amministrazione Trump aveva dichiarato una tregua in Libano nell’aprile del 2026, nell’ambito dei più ampi negoziati per porre fine alla guerra tra Israele e Iran. A distanza di quasi due mesi, quella tregua è di fatto fallita: i raid israeliani, quasi quotidiani, hanno causato centinaia di vittime in Libano dall’inizio della sospensione delle ostilità, mentre Hezbollah ha ucciso circa una dozzina di soldati israeliani e ne ha feriti decine in risposta alle operazioni dell’IDF.

Secondo gli analisti, Netanyahu si trova stretto in una morsa: da un lato, le pressioni della destra israeliana che chiede di intensificare gli attacchi; dall’altro, la necessità di non compromettere i colloqui con l’Iran, che sembrano essere la vera priorità strategica dell’amministrazione Trump. Il generale Ben-Reuven è esplicito: “Senza un processo diplomatico non si otterrà nulla”. I negoziati mediati dagli Stati Uniti tra Israele e il governo di Beirut per disarmare Hezbollah si scontrano però con una realtà difficilmente aggirabile: l’esercito regolare libanese è di gran lunga più debole delle forze combattenti di Hezbollah, e finché le truppe israeliane resteranno nel Libano meridionale, il governo di Beirut avrà scarsa legittimità politica per agire contro la milizia sciita.

La storia di Beaufort è, in fondo, la storia dell’intero conflitto israelo-libanese: un ciclo di conquiste, occupazioni, ritiri e nuove conquiste che si ripete con una coerenza quasi tragica. Nove secoli di storia militare si concentrano in quelle mura di pietra calcarea, e ogni bandiera issata sulle sue torri racconta di un potere che crede di aver risolto un problema che, in realtà, è appena cominciato. Il castello sopravvisse ai crociati, a Saladino, agli ottomani e all’OLP. Sopravvivrà anche a questa occupazione, con le sue pietre che testimonieranno, ancora una volta, che nessuna fortezza resiste davvero al passare del tempo, e nessuna vittoria militare è mai definitiva quanto sembra.

Analisi tecnico-militare del TOS-1A “Solntsepek”

Genesi e filosofia dottrinale: il “lanciafiamme pesante” e l’eredità sovietica

Nel panorama mondiale dei sistemi d’arma terrestri, il TOS-1A “Solntsepek” (Sole Bruciante) rappresenta un’anomalia concettuale e dottrinale che non trova equivalenti diretti negli arsenali occidentali. Classificato formalmente dalla Federazione Russa come Tyazhyelaya ognemyetnaya sistema (Sistema Lanciafiamme Pesante) , questo mezzo non è assegnato ai tradizionali reparti di artiglieria, bensì è posto sotto la giurisdizione delle Truppe di Protezione Nucleare, Biologica e Chimica (RHBZ). Questa collocazione apparentemente insolita affonda le sue radici nella dottrina tattica sovietica della fine degli anni ’70. All’epoca, l’Ufficio di Progettazione dell’Ingegneria dei Trasporti di Omsk (KBTM) fu incaricato di sviluppare un sistema d’arma a corto raggio capace di scatenare un volume di fuoco devastante, concepito specificamente per neutralizzare fanti trincerati, fortificazioni interrate, bunker e veicoli leggeri in contesti montuosi o fortemente urbanizzati.

La dottrina d’impiego esigeva che l’arma operasse direttamente all’interno dei ranghi di manovra dei carri armati e della fanteria meccanizzata. Poiché la gittata utile dei primi razzi del sistema capostipite TOS-1 “Buratino” era estremamente ridotta , il lanciatore doveva necessariamente godere di una protezione corazzata di primo livello per sopravvivere al fuoco di risposta nemico. Da qui la decisione di montare una imponente rampa di lancio per razzi non guidati sullo scafo modificato del carro armato principale T-72.

La letteratura militare jugoslava e serba, che ha storicamente analizzato con estremo rigore l’evoluzione delle forze corazzate sovietiche, definisce questo mezzo come teški samohodni plamenobacač (lanciafiamme semovente pesante) o teški višecevni lanser raketa (lanciatore multiplo pesante di razzi). Gli analisti balcanici evidenziano come la dottrina russa persegua un approccio di “pressione totale” (o shock and awe), contrapposto alla filosofia occidentale che privilegia la manovra fluida e gli attacchi di precisione a lungo raggio condotti da sistemi leggeri e mobili come l’M142 HIMARS. Se i sistemi occidentali sono concepiti per colpire nodi logistici e centri di comando situati a decine di chilometri oltre la linea di contatto, il TOS-1A è un brutale strumento d’assalto ravvicinato, progettato per frantumare la resistenza fisica e psicologica del nemico direttamente sulla linea del fronte.

Il battesimo del fuoco del capostipite TOS-1 risale alle fasi finali dell’intervento sovietico in Afghanistan, in particolare durante l’Operazione Typhoon svoltasi nella valle del Panjshir tra il dicembre 1988 e il febbraio 1989. In quel teatro impervio, due prototipi di TOS-1 vennero impiegati per colpire le caverne e le gole fortificate dei mujaheddin. Le tattiche sviluppate in Afghanistan prevedevano attacchi di fuoco improvvisi seguiti da un immediato ripiegamento sotto scorta verso posizioni sicure, riducendo al minimo il tempo di permanenza sulla postazione di tiro. Questo schema d’impiego si è consolidato nel corso della seconda guerra cecena, specialmente durante i drammatici combattimenti urbani per la conquista di Grozny nel 1999, dove la devastazione provocata dalle munizioni termobariche si rivelò tatticamente decisiva per sbloccare l’avanzata russa a fronte di difese fortemente trincerate nei palazzi governativi e nei complessi industriali.

L’anatomia del vuoto: meccanica letale dell’esplosione termobarica

La straordinaria capacità distruttiva del TOS-1A “Solntsepek” non risiede nella forza cinetica o nella frammentazione della munizione, ma nella fisica complessa della sua detonazione termobarica o a “combustione volumetrica”. Ogni razzo non guidato da $220 \text{ mm}$ trasporta una miscela esplosiva composta da combustibile liquido o polverizzato ad alta densità energetica. Diversamente dagli esplosivi convenzionali (come il TNT o il Composition B), che contengono al loro interno l’agente ossidante necessario alla reazione chimica, le miscele termobariche sfruttano l’ossigeno presente nell’atmosfera circostante come comburente, raddoppiando di fatto l’efficacia distruttiva a parità di peso della testata.

Il ciclo di funzionamento del razzo si articola attraverso una sequenza temporale millimetrica e distruttiva :

Innesco e dispersione: All’impatto sul bersaglio, registrato da una spoletta d’impatto montata sul muso del razzo, si attiva una piccola carica di rottura primaria, posizionata lungo l’asse di simmetria del corpo della testata. Questa carica distrugge il sottile involucro metallico e atomizza la miscela combustibile nell’aria circostante, generando una nube d’aerosol altamente infiammabile che si espande rapidamente e penetra in ogni spazio aperto.

La detonazione secondaria: Con un ritardo calcolato compreso tra i $90$ e i $500 \text{ millisecondi}$ dall’espansione iniziale, si attivano una o più spolette di accensione secondarie posizionate nella sezione di coda della munizione. Questo innesco causa la deflagrazione supersonica della nube d’aerosol, con una velocità di propagazione dell’onda d’urto compresa tra $1.500 \text{ m/s}$ e $3.000 \text{ m/s}$.

Per comprendere l’efficienza chimica delle miscele volumetriche, la ricerca militare internazionale le paragona spesso a formulazioni commerciali standard, come la miscela statunitense MAPP, impiegata per l’analisi dei gas combustibili gassosi ad alto potenziale energetico :

Componente chimico della miscela MAPPPercentuale in Volume (%)
Metilacetilene$37,0\%$
Propadiene$26,1\%$
Butano normale$10,0\%$
Propilene$7,4\%$
Propano$18,0\%$
Etano, ciclo-propano e butani insaturi$< 1,0\%$

I danni provocati da questa reazione volumetrica sono imputabili a tre macro-effetti fisici interconnessi:

La sovrapressione estrema: L’onda d’urto genera un picco di pressione istantaneo stimato fino a $427 \text{ psi}$ (equivalenti a circa $30 \text{ atm}$ o $300.210 \text{ kgf/m}^2$). Questa imponente variazione barica lacera istantaneamente i materiali soffici e i tessuti biologici, provocando lesioni interne devastanti come la rottura dei timpani, gravi barotraumi polmonari con emorragie diffuse, contusioni degli organi cavi e fratture ossee. Le superfici rigide, come pareti di cemento armato o pareti di trincee, non schermano le vittime; al contrario, riflettono l’onda d’urto amplificandone gli effetti di taglio e compressione.

L’onda di depressione (effetto vuoto): Immediatamente dopo il picco di sovrapressione, la rapidissima combustione dell’ossigeno atmosferico provoca un repentino abbassamento della pressione sotto i livelli standard, creando un vuoto parziale. Questa improvvisa decompressione genera una forza di risucchio d’aria dai polmoni delle vittime presenti nel raggio d’azione, provocando asfissia immediata, collasso polmonare ed emorragie cerebrali fatali.

Il campo termico estremo: La deflagrazione sviluppa temperature d’esercizio stimate tra i $2.500 ^\circ\text{C}$ e i $3.700 ^\circ\text{C}$. Questo calore intenso persiste nell’area d’impatto per diversi secondi dopo l’esplosione iniziale, provocando la vaporizzazione istantanea dei materiali combustibili e infliggendo ustioni termiche letali di terzo e quarto grado anche oltre i confini diretti dell’onda d’urto.

Sotto il profilo meteorologico, l’efficacia dei sistemi termobarici è fortemente condizionata dalle variabili ambientali. In presenza di venti intensi (superiori a $15 \text{ m/s}$) o piogge torrenziali continue, la nube d’aerosol tende a disperdersi troppo rapidamente o a non formarsi affatto, riducendo drasticamente l’efficienza della detonazione volumetrica e relegando il sistema a un ruolo d’impiego puramente incendiario convenzionale.

L’evoluzione tecnica: dal buratino alle corazze anti-drone

Tre veicoli cingolati che lanciano simultaneamente grossi razzi nel deserto.

Il passaggio dal TOS-1 “Buratino” al TOS-1A “Solntsepek” rappresenta un salto tecnologico finalizzato a migliorare la precisione balistica, la sicurezza della piattaforma e la gittata d’ingaggio. Nel TOS-1A il pacchetto di tubi di lancio in acciaio è stato ridotto da 30 a 24 unità, disposte su tre file da otto. Questa riduzione ha consentito di risparmiare peso sulla torretta girevole, permettendo l’installazione di una corazzatura più spessa sulla rampa di lancio per proteggere le testate cariche dei razzi dal fuoco di armi leggere o schegge di artiglieria fino a una distanza minima di $620 \text{ m}$.

Il sistema si avvale di un avanzato complesso elettronico digitale per il controllo del fuoco (FCS). Il cannoniere impiega un telemetro laser periscopico 1D14 per rilevare la distanza esatta dal bersaglio, mentre un sensore elettro-meccanico a pendolo PB2.329.04 calcola automaticamente gli angoli di rollio e beccheggio della piattaforma corazzata. Questi dati vengono elaborati in tempo reale dal computer balistico specializzato MO.1.01.01.03M2, che imposta l’elevazione idraulica della rampa di lancio eliminando gli errori di puntamento manuale. Per stabilizzare lo scafo durante la sequenza di fuoco rapido, il TOS-1A è dotato di due vomeri d’ancoraggio idraulici posteriori e di arresti idro-frizionali (HFS) integrati nella sospensione, che assorbono l’energia del rinculo generata dalle partenze repentine dei razzi.

La logistica d’appoggio ha registrato un’evoluzione altrettanto profonda. Il veicolo di rifornimento e ricarica TZM-T (Oggetto 563) sostituisce i vecchi autocarri KrAZ-255B a trazione gommata, la cui produzione era cessata nel 1994. Costruito sullo stesso scafo del T-72A, il TZM-T garantisce la medesima mobilità tattica fuoristrada del lanciatore BM-1, trasportando due rack corazzati contenenti 24 razzi di riserva ciascuno e $400 \text{ l}$ di carburante per il rabbocco del semovente principale.

Nel recente biennio operativo 2024-2026, l’industria della difesa russa ha introdotto significativi aggiornamenti sul campo per contrastare la crescente minaccia posta dai droni FPV (First Person View) e dalle munizioni a circuito integrato. Vladimir Pimenov, direttore dell’Istituto di Ricerca Scientifica Signal, ha confermato l’adozione di un nuovo sistema di posizionamento e navigazione inerziale assistito da antenna protetta, che riduce i tempi di stazionamento in postazione di tiro a meno di 90 secondi, consentendo all’equipaggio di calcolare la soluzione di fuoco e lanciare la salva senza dover scendere dal veicolo per l’allineamento manuale. Inoltre, le unità operanti in prima linea sono state equipaggiate con moduli di disturbo elettronico (EW) per inibire le frequenze radio dei droni ostili e pesanti grigliati metallici di protezione montati sulla sommità della rampa di lancio (cope-cages o strutture a ombrello) per mitigare gli impatti dall’alto.

Nello stesso periodo, i media militari russi e serbi hanno dato risalto allo sviluppo del “Mini-Solntsepek”, un piccolo drone cingolato a controllo remoto equipaggiato con una rampa in miniatura per razzi termobarici da $80 \text{ mm}$ o $105 \text{ mm}$. Questo mini-semovente robotizzato è concepito per penetrare all’interno di trincee o palazzi parzialmente crollati, offrendo alle squadre d’assalto una capacità di purificazione termobarica a cortissimo raggio senza esporre l’equipaggio umano alle micidiali contromisure del campo di battaglia.

Scenari d’impiego globale e flussi di export

La diffusione internazionale del TOS-1A Solntsepek ricalca fedelmente le direttrici dell’export militare e dell’influenza geopolitica della Federazione Russa negli ultimi vent’anni. Il sistema si è affermato come una risorsa d’elezione per nazioni impegnate in guerre di logoramento o contro-insorgenza, dove la necessità di espugnare postazioni trincerate o aree urbane fortificate surclassa i requisiti di mobilità leggera e proiezione strategica.

Il battesimo mediorientale e il contrasto all’ISIL

In Iraq, il TOS-1A è stato consegnato d’urgenza a Baghdad tra il 2014 e il 2015 per contrastare l’avanzata delle milizie dello Stato Islamico. Le forze di sicurezza irachene hanno impiegato intensamente il sistema durante le operazioni per la riconquista di Jurf Al Sakhar nell’ottobre 2014, e successivamente nelle sanguinose battaglie urbane per la liberazione di Fallujah e Mosul. In questi contesti, la capacità delle munizioni termobariche di infilarsi nei condotti fognari, nei tunnel di collegamento sotterranei e nei complessi di cantine utilizzati dai miliziani si è rivelata tatticamente insostituibile.

In Siria, a partire dal 2015, le forze governative di Damasco sostenute dal contingente di volo russo hanno dispiegato i TOS-1A nelle province di Hama, Idlib e Aleppo. Nei combattimenti per il controllo delle aree residenziali di Aleppo est, la demolizione controllata e sistematica di palazzi d’angolo e postazioni di cecchini ribelli tramite salve termobariche ha permesso alle unità meccanizzate siriane di avanzare riducendo al minimo le perdite di fanteria, sebbene a prezzo di una devastazione infrastrutturale quasi totale.

Il caucaso meridionale: la guerra del Nagorno-Karabakh

Nel Nagorno-Karabakh, il TOS-1A è stato acquisito e schierato da entrambe le parti in causa. L’Azerbaigian ha acquistato da Mosca un cospicuo lotto di 36 lanciatori tra il 2013 e il 2017. Durante la Seconda Guerra del Nagorno-Karabakh nell’autunno del 2020, l’esercito azero ha utilizzato intensamente i Solntsepek per spianare le elaborate linee difensive e i sistemi di trincee scavati dagli armeni lungo le colline boscose del fronte meridionale. Specularmente, l’Armenia ha subito la distruzione di almeno uno dei propri rari TOS-1A ad opera dei droni tattici azeri Bayraktar TB2 di fabbricazione turca, un evento che ha anticipato su scala ridotta le vulnerabilità operative emerse successivamente nel teatro dell’Europa orientale.

L’export strategico in africa e nel Golfo Persico

La vendita del sistema all’Algeria, stimata in circa 18 unità operative consegnate a partire dal 2016, si inquadra nella storica partnership strategica tra Algeri e Mosca per il mantenimento della superiorità tecnologica terrestre nel Nord Africa, specialmente in relazione al confine marocchino.

Di eccezionale rilevanza geopolitica è stato il contratto siglato nel 2017 con l’Arabia Saudita. Nonostante la solida alleanza di Riad con gli Stati Uniti, il regno saudita ha sottoscritto un memorandum d’intesa per l’acquisto di 10 sistemi TOS-1A, consegnati nel 2019, comprensivo di clausole per il trasferimento parziale di tecnologia e la produzione locale di componenti strutturali e munizionamento nel territorio della penisola arabica. Questo accordo evidenzia la volontà di Riad di diversificare le proprie fonti di approvvigionamento della difesa, acquisendo un moltiplicatore di forza termobarico non disponibile sul mercato occidentale per le sue potenziali applicazioni operative lungo i confini desertici e montuosi meridionali.

La tabella seguente riassume la distribuzione e lo stato dei sistemi della famiglia TOS a livello globale:

Stato operatoreVersione acquisitaConsistenza flotta attiva (Stima 2024-2026)Contesto operativo e dettagli tattici
Federazione RussaTOS-1 / TOS-1A / TOS-2 $\sim 39$ unità TOS-1A Gestito dalle truppe chimiche RHBZ. Flotta integrata da nuovi lotti dotati di schermi protettivi aggiuntivi e sistemi di puntamento rapido.
AlgeriaTOS-1A $\sim 18$ unità Destinato a compiti di interdizione pesante e assalto corazzato nel deserto.
AzerbaigianTOS-1A $\sim 17$ unità Utilizzato intensamente per la soppressione delle linee di difesa armene nel Nagorno-Karabakh.
IraqTOS-1A $6+$ unità Impiegato per la bonifica urbana e sotterranea di roccaforti ISIL.
Arabia SauditaTOS-1A $\sim 10$ unità Acquisito con accordo di trasferimento tecnologico per la produzione locale dei razzi da $220 \text{ mm}$.
KazakistanTOS-1A $\sim 3$ unità Integrato nelle unità d’assalto corazzate della CSTO.
TagikistanTOS-1A $4$ unità Schierato per rafforzare la sicurezza dei confini contro minacce asimmetriche e infiltrazioni.
ArmeniaTOS-1A Stato incerto / Rimanenti Almeno un sistema risulta distrutto da droni azeri nel conflitto del 2020.
UcrainaTOS-1A (Catturati) Unità operative catturate Sistemi russi catturati intatti e attivamente reimpiegati contro le linee difensive nemiche.

La prova del fuoco in Ucraina: vulnerabilità tattiche e l’impiego in Zaporizhzhia

Veicolo cingolato in un bosco che spara un razzo, avvolto da fiamme e fumo.

L’invasione su vasta scala dell’Ucraina, avviata nel febbraio 2022, ha rappresentato il più severo banco di prova operativo per il TOS-1A, ridisegnando radicalmente la percezione della sua reale efficacia ed evidenziando i limiti strutturali intrinseci del suo design.

Il paradosso della corazza e il logorio operativo

Nonostante l’adozione dello scafo cingolato del T-72, concepito per garantire la sopravvivenza in prima linea, il TOS-1A si è rivelato estremamente vulnerabile alle moderne contromisure anticarro e, soprattutto, alla pervasività dei sistemi a pilotaggio remoto.

La gittata ridotta del munizionamento standard ($3.500 \text{ m}$ – $6.000 \text{ m}$) costringe il BM-1 a operare a ridosso della linea di contatto, esponendolo costantemente ai sensori di ricognizione optoelettronici ucraini. Poiché la rampa di lancio contiene tonnellate di propellente solido e miscela termobarica ad alta volatilità, qualsiasi colpo a segno sul lanciatore—anche da parte di piccoli droni FPV muniti di cariche cave RPG-7 o di artiglieria di precisione Excalibur—provoca un’immediata catena di detonazioni simpatiche. L’esplosione risultante non solo annichilisce all’istante il veicolo e il suo equipaggio, ma genera una devastante onda d’urto concentrica che spazza via le posizioni di fanteria amiche posizionate nelle immediate vicinanze.

Fino al termine del 2025, il database indipendente Oryx ha documentato visivamente la perdita (distruzione, danneggiamento grave o cattura) di almeno 34 sistemi TOS-1A e 9 veicoli logistici TZM-T russi. Le stime dell’intelligence occidentale e ucraina indicano che le perdite complessive reali sul campo hanno superato le 100 unità dall’inizio delle ostilità, intaccando pesantemente la flotta pre-bellica originaria stimata in sole 48 unità attive. Diverse unità sono state catturate intatte dalle forze di Kiev a causa dell’abbandono del mezzo da parte degli equipaggi rimasti isolati o senza carburante; l’esercito ucraino ha attivamente reimpiegato questi sistemi catturati contro le posizioni fortificate russe, come avvenuto durante la controffensiva nei pressi di Kreminna nel giugno 2023.

Il teatro recente di Zaporizhzhia (aprile 2026)

Nonostante le pesanti perdite subite, l’alto comando russo continua a considerare il TOS-1A una risorsa fondamentale per supportare le operazioni offensive. Nel recente contesto operativo di metà aprile 2026, le truppe di protezione chimica della 35ª Armata Combinata delle Guardie russa hanno schierato batterie di TOS-1A nel settore meridionale di Zaporizhzhia, in particolare nei pressi dell’insediamento di Komsomolske, per supportare i tentativi di penetrazione corazzata attraverso le linee di trincea ucraine. I filmati di sorveglianza aerea hanno mostrato gli enormi volumi di fuoco e le tipiche esplosioni volumetriche generate dai razzi da $220 \text{ mm}$ nel tentativo di neutralizzare la fanteria ucraina pesantemente trincerata nelle cinture difensive urbane.

Tuttavia, il Solntsepek si conferma un bersaglio prioritario per le difese ucraine, che hanno sviluppato tattiche di caccia specifiche. Il 18 aprile 2026, un’operazione congiunta condotta dai piloti di droni della 414ª Brigata Autonoma Forze Sistemi d’Arma Non Pilotati “Magyar’s Birds” e della 412ª Brigata “Nemesis” ha individuato e colpito con precisione chirurgica un sistema TOS-1A rintanato in una postazione di tiro coperta nella regione occupata di Zaporizhzhia. L’impatto coordinato di più droni d’attacco ha provocato la detonazione completa del munizionamento termobarico a bordo, determinando la distruzione immediata e catastrofica del mezzo.

L’Impatto dottrinale della letalità termobarica

Il TOS-1A “Solntsepek” incarna in modo eccellente la filosofia militare russa incentrata sulla forza d’urto e sul bombardamento d’area devastante per superare l’attrito tattico del campo di battaglia. Sebbene l’introduzione di moderni droni da ricognizione e munizioni a guida autonoma abbia messo a nudo le severe vulnerabilità della piattaforma legate alla sua ridotta gittata utile, il sistema rimane uno degli strumenti di distruzione ravvicinata più temuti al mondo.

L’evoluzione verso sistemi come il TOS-2 “Tosochka” montato su ruote o il futuro TOS-3 “Dragon” da 15 canne con gittata estesa oltre i $20 \text{ km}$ dimostra la volontà russa di non abbandonare il concetto del “lanciafiamme pesante”, bensì di aggiornarlo per proteggere la preziosa tecnologia termobarica dalle insidie del moderno campo di battaglia trasparente. Per gli analisti geopolitici e militari, il Solntsepek non è semplicemente un lanciarazzi modificato, ma un monito fisico e tecnologico di come la dottrina della saturazione d’area continui a sfidare i paradigmi occidentali della precisione a lungo raggio.

TOS-1A “Solntsepek”

Heavy Flamethrower Multiple Rocket Launcher System

1. Veicolo da Combattimento BM-1 (Oggetto 634B)

Chassis di Base Scafo modificato del Main Battle Tank T-72A / T-72B
Equipaggio 3 uomini (Comandante, Pilota in posizione centrale, Cannoniera)
Peso in Ordine di Combattimento 44,3 t ± 1,5% (circa 46.500 kg a pieno carico di razzi)
Pressione Specifica al Suolo 0,09 MPa (0,9 kgf/cm²)
Dimensioni d’Ingombro Lunghezza (con vomeri): 7.240 mm | Larghezza: 3.580 mm | Altezza: 3.073 mm
Luce Libera dal Suolo 470 mm
Propulsore Diesel V-84MS, 12 cilindri a V, erogante 840 hp (626 kW) a 2.000 giri/min
Velocità Massima (Autostrada) 60 km/h
Autonomia Operativa (Carburante) 550 km
Capacità di Superamento Ostacoli Pendenza max: 30° | Pendenza lat. max: 25° | Fossa: 2,6-2,8 m | Gradino: 0,85 m | Guado: 1,2 m
Armamento Difensivo di Bordo 1x mitragliatrice leggera RPKS-74 (1.440 colpi) | 1x fucile d’assalto AKS-74 (300 colpi) | 3x lanciarazzi monouso RPG-26 | 10x bombe a mano F-1

2. Veicolo Logistico di Ricarica TZM-T (Oggetto 563)

Chassis di Base Scafo cingolato del Main Battle Tank T-72A con scomparti munizioni corazzati
Peso con Kit Razzi Completo 39,0 t
Pressione Specifica al Suolo 0,079 MPa (0,79 kgf/cm²)
Dimensioni d’Ingombro Lunghezza: 7.000 mm | Larghezza: 3.580 mm | Altezza (in marcia): 3.050 mm
Capacità di Trasporto Riserve 24 razzi unguidati calibro 220 mm (due rack corazzati da 12)
Dispositivo di Caricamento Gru idraulica telescopica a controllo elettro-idraulico, capacità di sollevamento max 1.000 kg (10 kN)
Tempo di Ricarica Completo BM-1 24 minuti
Carburante Ausiliario Stivato 400 litri di gasolio per il rifornimento sul campo del BM-1
Armamento Logistico di Difesa 1x mitragliatrice leggera RPKS-74 (1.440 colpi) | 2x fucili d’assalto AKS-74 (600 colpi) | 5x lanciarazzi monouso RPG-26 | 10x bombe a mano F-1

3. Gamma Razzi Unguidati Calibro 220mm (NURS)

Sigla Razzo Codice Fabbrica Massa Totale Lunghezza Razzo Gittata Massima Zona Morta / Minima Range Temp. Operatività
MO.1.01.04 “Buratino” 173 kg 3.300 mm 2.800 m / 3.500 m 400 m Da -30 °C a +50 °C
MO.1.01.04M “Solntsepek” (Standard) 217 kg 3.723 mm (3.700 mm) 6.000 m 1.600 m (al suolo) | 600 m (vert.) Da -40 °C a +50 °C
MO.1.01.04M.OP “Solntsepek” (Metallizzato) 204 kg 3.723 mm 6.700 m 1.600 m / 600 m Da -30 °C a +50 °C
MO.1.01.04M2 “Extended Range” (2017) 175 kg (carica alleggerita) 3.723 mm 10.000 m (10 km) 1.600 m Da -40 °C a +50 °C

*Nota: Tutti i razzi utilizzano la spoletta d’impatto MRV-U1 e sono spinti da motori a razzo a propellente solido. La testata termobarica opera tramite doppia detonazione (carica di dispersione e carica secondaria di accensione con ritardo di 90-500 ms).

4. Sistema di Controllo Fuoco, Ottiche & Comunicazioni

Sistemi di Mira Ottici Sistema binoculare comandate TKN-3A (giorno/notte elettro-ottico) | 1x prisma riscaldato TNPO-160 | 3x prismi non riscaldati TNPA-65 | 1x periscopio notturno TVNE-4B | 1x prisma riscaldato TNPO-168V
Telemetria Balistica Telemetro laser periscopico 1D14 (precisione di calcolo ±10 m)
Sensori Fisici Integrati Sensore elettrico di rollio/inclinazione a pendolo PB2.329.04 per calcolo balistico d’alzo
Computer d’Alzo Balistico Complesso di calcolo elettronico digitale specializzato con sensore d’ingresso MO.1.01.01.03M2
Apparati Radio Esterni Ricetrasmettitore ultra-corto VHF modello R-163-50U | Frequenze operative: 30.025 – 79.975 kHz | 10 canali preimpostabili (ZHR) | Portata radio: fino a 20 km su terreno medio-accidentato
Interfono di Bordo Sistema di comunicazione e commutazione interno R-174 (fino a 4 canali indipendenti su BM-1, 3 su TZM-T)
Sistemi di Protezione NBC Sistema a tenuta stagna collettivo pressurizzato per compartimento equipaggio | Unità di filtrazione e ventilazione (FVU) | Sensore di radiazioni e agenti chimici GO-27

Analisi balistica ed evoluzione tecnologica aggiornata alle risultanze belliche del 2026. Riproduzione riservata.

Elezioni comunali 2026: il centrodestra conquista Venezia e il Sud

0

Elezioni comunali maggio 2026: il paese al voto tra sorprese e astensioni record

L’Italia ha scelto. Nella tornata elettorale del 24 e 25 maggio 2026, quasi 6,6 milioni di cittadini sono stati chiamati alle urne per rinnovare le amministrazioni di circa 750 Comuni italiani, di cui 18 capoluoghi di provincia. Il risultato politico più evidente è che il centrodestra ha saputo reggere e anzi avanzare, strappando alla sinistra una città simbolica come Venezia e confermando il dominio nel Mezzogiorno con una vittoria da record a Reggio Calabria. Dall’altro lato della barricata, il centrosinistra tiene le sue piazzeforti toscane e manda in ballottaggio alcune sfide ancora aperte, ma la fotografia complessiva non sorride alla coalizione che puntava a capitalizzare la mobilitazione referendaria.

Il dato che pesa più di tutti: l’astensionismo

Prima ancora di ragionare su chi ha vinto e chi ha perso, è necessario fermarsi sul numero che racconta l’Italia forse meglio di qualunque percentuale di lista: l’affluenza definitiva si è attestata al 60,06%, in calo di quasi cinque punti percentuali rispetto al 64,91% della precedente tornata elettorale negli stessi Comuni. Un crollo che, pur non essendo catastrofico in termini assoluti, consolida un trend preoccupante e trasversale. Alle 19 del 24 maggio, il primo giorno di voto, solo il 34,5% degli aventi diritto si era recato alle urne, contro il 37% registrato nelle precedenti consultazioni comparabili.

Il calo si è rivelato particolarmente accentuato al Nord e in alcune aree del Centro Italia. In Emilia-Romagna l’affluenza si è fermata oltre 9 punti sotto la precedente tornata, mentre in Toscana il divario ha superato i 5 punti. In controtendenza, come spesso accade, il Sud del Paese: Calabria, Campania, Basilicata e Puglia hanno registrato un aumento della partecipazione, a dimostrazione che la politica locale mantiene ancora un legame viscerale con le comunità meridionali. L’unica regione a superare il 70% di partecipazione è stata l’Umbria, mentre il dato più basso in assoluto appartiene al Molise, fermo al 47,7%.

Venezia, il colpo grosso del centrodestra

Vista su piazza San Marco di Venezia.

Il risultato che più ha catalizzato l’attenzione nazionale è senza dubbio quello di Venezia. Simone Venturini, assessore uscente e candidato del centrodestra, ha vinto al primo turno con il 51,03% dei voti, battendo nettamente il senatore del Partito Democratico Andrea Martella, che si è fermato al 39,21%. Una vittoria che in pochi avevano pronosticato con tale nettezza: i sondaggi della vigilia lasciavano aperta la possibilità di un ballottaggio, e invece la città lagunare ha consegnato il risultato già nella notte tra il 25 e il 26 maggio.

Venturini era sostenuto da una coalizione ampia che comprendeva Fratelli d’Italia, Lega, Forza Italia, l’UDC, il Partito dei Veneti e la lista civica personale legata all’eredità dell’ex sindaco Luigi Brugnaro, che da sola ha raccolto circa il 30% dei voti. Il centrosinistra aveva schierato una coalizione altrettanto larga, con il Pd, Alleanza Verdi e Sinistra, il Movimento 5 Stelle, Italia Viva e diverse liste civiche, ma la sommatoria non è bastata. L’affluenza a Venezia si è fermata al 55,87%, in calo rispetto al 62,23% della precedente consultazione, un dato che alimenta ulteriori riflessioni sul progressivo distacco dei veneziani dalla vita politica della loro città.

Reggio Calabria: percentuali bulgare per Cannizzaro

Se Venezia ha sorpreso per la chiarezza della vittoria al primo turno, Reggio Calabria ha stupito per le proporzioni quasi plebiscitarie del risultato. Francesco Cannizzaro, deputato di Forza Italia e coordinatore del partito in Calabria, ha conquistato la guida della città dello Stretto con il 65,68% dei voti, lasciando il candidato del centrosinistra Domenico Donato Battaglia fermo al 24,74%. Cannizzaro era sostenuto da ben 12 liste, tra cui Forza Italia, Fratelli d’Italia, Lega, Noi Moderati, Azione con Calenda, e numerose liste civiche a supporto.

Il risultato segna la fine di un’era per Reggio Calabria: la città si prepara al post-Falcomatà, il sindaco di centrosinistra che aveva governato per ben 12 anni. L’affluenza definitiva si è attestata intorno al 65%, in lieve calo rispetto alla tornata precedente. La schiacciante vittoria di Cannizzaro rispecchia non solo la forza della coalizione di centrodestra nel Mezzogiorno, ma anche un certo logoramento dell’opposizione, incapace di presentare un’alternativa credibile e unitaria in una delle città storicamente più complesse del Sud.

Salerno: il ritorno dello Sceriffo

Tra i capitoli più romanzeschi di queste comunali 2026 c’è senza dubbio quello di Salerno, dove Vincenzo De Luca, l’ex governatore della Regione Campania, ha vinto il suo quinto mandato da sindaco con oltre il 57,5% dei voti. Una vittoria che racconta molto della personalità politica di De Luca e ancor di più delle fratture nel campo progressista: l’ex governatore ha corso senza il simbolo ufficiale del Partito Democratico, che ha scelto di non appoggiarlo dopo le tensioni nazionali, e si è trovato addirittura contro le liste di Alleanza Verdi e Sinistra e del Movimento 5 Stelle, che hanno sostenuto il candidato Franco Massimo Lanocita, fermatosi al 14,1%.

Il centrodestra, con Gherardo Maria Marenghi, si è fermato al 15,6%, a conferma che nel capoluogo campano il tema politico centrale non era la contrapposizione destra-sinistra, ma la resa dei conti interna al campo progressista. L’affluenza a Salerno si è confermata stabile al 63,43%, sostanzialmente in linea con il 63,19% della tornata precedente, un segnale di come la personalità carismatica di De Luca riesca ancora a trascinare i salernitani alle urne.

La Toscana resiste, Arezzo al ballottaggio

Vista dall’alto verso la torre del Palazzo Comunale di Arezzo, con cielo nuvoloso e bandiere italiana ed europea.

Il centrosinistra ha trovato respiro in Toscana, dove ha difeso le sue posizioni nelle città più popolose. A Prato e a Pistoia la coalizione progressista ha confermato il governo locale, riuscendo a vincere già al primo turno in entrambi i capoluoghi. Ad Arezzo, invece, la sfida si è rivelata più equilibrata del previsto e il Comune toscano si è avviato verso il ballottaggio del 7-8 giugno, insieme ad altri capoluoghi come Lecco, Chieti, Trani e Agrigento.

Il caso di Lecco e Mantova in Lombardia merita una menzione particolare: la regione ha visto 93 Comuni chiamati alle urne, con Lecco e Mantova come unici capoluoghi lombardi al voto. A Mantova il centrosinistra ha tenuto le sue posizioni, mentre Lecco ha dovuto rinviare la decisione al secondo turno. Sul piano delle forze partitiche nazionali, il responso di queste comunali ha confermato che Partito Democratico e Fratelli d’Italia rimangono le principali forze trainanti delle rispettive coalizioni, mentre Lega e Movimento 5 Stelle faticano a imporsi nei centri più grandi.

Il referendum come ombra sulle elezioni

Queste elezioni si sono svolte in un contesto politico nazionale tutt’altro che neutro. La campagna per il referendum sulla giustizia aveva animato le settimane precedenti il voto, e molti analisti si attendevano un effetto trascinamento capace di mobilitare ulteriori elettori nell’area progressista. I risultati hanno invece smentito questa tesi: il centrosinistra non ha sfondato, e il centrodestra ha mantenuto o migliorato le sue posizioni anche in terreni storicamente sfavorevoli. La separazione tra l’agenda referendaria e quella amministrativa locale si è rivelata netta nella mente degli elettori, a dimostrazione che le elezioni comunali continuano a seguire dinamiche proprie, legate più alla percezione del sindaco e alla qualità dei servizi locali che alle grandi questioni della politica nazionale.

Brescia e il panorama locale

Anche la provincia di Brescia ha fatto la sua parte in questa tornata elettorale: dieci Comuni bresciani sono stati chiamati alle urne, e in nessuno di essi si andrà al ballottaggio, con tutti i sindaci eletti già al primo turno. Tra i risultati più significativi spicca quello di Rovato, dove Valentina Bergo di Fratelli d’Italia, assessora uscente della giunta Belotti, ha vinto con il 55% dei voti, battendo il candidato del Pd Alessandro Botticini (fermo al 21%) e la civica Gabriella Marini (17%), oltre all’ex sindaco Roberto Manenti, candidato con una lista di destra-destra al 6,7%. Il centrodestra ha trionfato anche a Lonato e ha strappato Corte Franca al centrosinistra, mentre a Travagliato, Capriano e Quinzano gli uscenti sono stati riconfermati dai propri elettori.

Cosa ci dicono questi risultati

La lettura politica di questa tornata è più complessa di quanto i titoli dei giornali possano suggerire. Il centrodestra governa in modo efficace il territorio e sa scegliere candidati capaci di intercettare il consenso locale, come dimostrano i casi di Venturini e Cannizzaro. Il centrosinistra tiene le sue regioni tradizionali ma fatica a espandersi, e il caso De Luca a Salerno mostra come le leadership personaliste possano ancora prevalere sulla logica di coalizione. Il dato che però dovrebbe preoccupare tutti, al di là del colore politico, è quello dell’astensionismo crescente: quasi il 40% degli italiani aventi diritto non si è presentato alle urne, e il trend sembra strutturale, non occasionale. I ballottaggi del 7 e 8 giugno ad Arezzo, Lecco, Chieti, Trani e Agrigento offriranno un ulteriore tassello per completare questo mosaico elettorale e capire se le dinamiche emerse al primo turno si consolideranno o riserveranno nuove sorprese.

Dossier analitico: la nuova legge di intervento extraterritoriale della federazione russa

Il 25 maggio 2026, il presidente della Federazione Russa, Vladimir Putin, ha apposto la firma definitiva sul disegno di legge n. 1181659-8, precedentemente approvato dalla Duma di Stato il 13 maggio con una maggioranza schiacciante (384 voti favorevoli, nessun contrario e nessun astenuto). Questa nuova norma modifica in modo sostanziale la legislazione federale sulla “Difesa” e sulla “Cittadinanza”, espandendo formalmente le prerogative del capo dello Stato in materia di impiego extraterritoriale dello strumento militare.

La legge stabilisce che le Forze Armate della Federazione Russa possono essere impiegate, su esclusiva decisione presidenziale, per proteggere i cittadini russi sottoposti ad arresto, detenzione, reclusione o procedimenti giudiziari da parte di tribunali stranieri o organismi giurisdizionali internazionali. Il testo individua un perimetro di applicazione molto specifico e, al tempo stesso, volutamente flessibile: l’intervento è autorizzato laddove le corti estere agiscano senza la partecipazione della Russia, e qualora la loro giurisdizione non sia fondata su un trattato internazionale ratificato da Mosca o su una risoluzione vincolante del Consiglio di Sicurezza delle Nazioni Unite.

Da un punto di vista formale, l’iniziativa legislativa è stata presentata dal Ministero della Difesa russo il 19 marzo 2026 e ha completato l’iter in tempi estremamente rapidi. La propaganda e la retorica ufficiale del Cremlino, guidata dal presidente della Duma Vyacheslav Volodin e dal capo del Comitato di Difesa Andrei Kartapolov, hanno inquadrato il provvedimento come una risposta simmetrica e necessaria contro “l’ondata di russofobia dilagante” e contro una giustizia occidentale definita “una macchina repressiva orchestrata dagli eurocrati”.

Ambiti di applicazione pratica e asimmetrica

Sebbene la formulazione letterale evochi scenari di interventi cinetici di salvataggio o di vere e proprie incursioni, l’analisi geopolitica, legale e militare evidenzia che la portata reale della legge si articola su tre direttrici strategiche asimmetriche.

Il contrasto alla Corte Penale Internazionale (CPI) e la tutela della catena di comando

L’obiettivo primario ed evidente del testo è la strutturazione di uno “scudo giuridico-militare” contro i mandati di cattura internazionali emessi dalla Corte Penale Internazionale (CPI) dell’Aia. La Federazione Russa non riconosce lo Statuto di Roma e considera privi di valore legale i mandati di arresto che hanno colpito lo stesso Vladimir Putin, l’ex ministro della Difesa Sergei Shoigu e la commissaria per i diritti dei bambini Maria Lvova-Belova.

La legge non punta a proteggere il comune turista russo all’estero, bensì i membri dell’alto comando militare, i funzionari di intelligence, gli oligarchi legati al Cremlino e i vertici politici. Creando una base legale interna che vincola lo Stato all’uso della forza in caso di detenzione all’estero, Mosca punta a innalzare a dismisura il costo politico e di sicurezza per qualsiasi Paese terzo che si trovi nella posizione di dover cooperare con la CPI per l’estradizione di un cittadino russo d’alto profilo.

La militarizzazione e la scorta della “Flotta Ombra” (Shadow Fleet)

Grande nave cisterna attraccata a una piattaforma in mare aperto al tramonto.

Come evidenziato da esperti di diritto marittimo e analisti del quotidiano economico russo Kommersant, la legge offre la necessaria copertura giuridica interna per la protezione e la scorta armata della flotta mercantile clandestina utilizzata da Mosca per aggirare i tetti al prezzo del greggio (price cap) e le sanzioni occidentali.

Le petroliere della Shadow Fleet, spesso registrate sotto bandiere di comodo ma gestite da società di facciata riconducibili a Mosca, corrono il rischio costante di sequestro, ispezione o blocco legale nelle acque internazionali o negli stretti strategici (come lo stretto di Danimarca o di Malacca). Inquadrando il sequestro di una nave e il fermo del suo equipaggio (composto da cittadini russi) da parte di un’autorità giudiziaria straniera non riconosciuta come un atto ostile, la nuova legge autorizza la Marina Militare russa a intervenire direttamente. Le unità della Flotta russa possono ora operare come scorte armate stabili, giustificando l’uso della forza in mare aperto in nome della protezione dei diritti dei propri cittadini.

Strumento di pressione asimmetrica nei Paesi terzi

La legge costituisce un potente strumento di Lawfare (l’uso del diritto come arma geopolitica) nei confronti di Stati geograficamente contigui o politicamente neutrali. Paesi dell’Asia centrale, del Caucaso, della penisola balcanica o nazioni africane che ospitano personale russo (inclusi i mercenari e i consiglieri delle strutture ex-Wagner/Africa Corps) si troveranno di fronte a un dilemma normativo e di sicurezza: applicare i mandati di cattura occidentali o i trattati di estradizione, rischiando una reazione militare o un’operazione speciale russa sul proprio territorio in virtù della legge n. 1181659-8.

Parametro Analitico Legge Federazione Russa (2026) ASPA – American Service-Members’ Protection Act (USA, 2002)
Soggetti tutelati Qualsiasi cittadino russo (con chiara focalizzazione de facto su alti funzionari, militari, agenti di intelligence e figure chiave del Cremlino). Personale militare e d’intelligence statunitense, funzionari eletti o nominati del governo USA e personale di paesi alleati (NATO o principali alleati extra-NATO).
Organo decisionale Potere esclusivo, centralizzato e insindacabile del Presidente della Federazione Russa. Il Presidente degli Stati Uniti detiene l’autorità formale, ma con stringenti vincoli di bilancio e meccanismi di rendicontazione periodica al Congresso.
Focus istituzionale Corti nazionali straniere (di Stati dichiarati “ostili”) e qualsiasi tribunale internazionale non esplicitamente ratificato da Mosca. Target mirato ed esclusivo: la Corte Penale Internazionale (CPI) dell’Aia.
Soprannome giornalistico “The Russian Hague Invasion Act” o “Legge anti-estradizione”. “The Hague Invasion Act” (Legge d’invasione dell’Aia).
Clausole di deroga (Waiver) Assenti. La norma è uno strumento di pura discrezionalità politica e militare gestita caso per caso in base agli equilibri del momento. Ampie e codificate. Il Presidente può derogare ai divieti se certifica che la cooperazione serve all’interesse nazionale o a missioni di pace ONU.

Le divergenze sostanziali nella Dottrina Giuridica

La differenza fondamentale risiede nel perimetro di applicazione e negli obiettivi strategici:

Il Target: L’ASPA statunitense nasce nel contesto post-11 settembre con il fine specifico di impedire che la neonata Corte Penale Internazionale potesse esercitare la propria giurisdizione su soldati, ufficiali o leader politici americani impegnati in operazioni globali di controterrorismo. La legge statunitense si focalizza esclusivamente sulla CPI. La legge russa del 2026, al contrario, estende il principio a qualsiasi tribunale nazionale di uno Stato estero che agisca in autonomia. Se un tribunale polacco, tedesco o statunitense avvia un processo in absentia o arresta un cittadino russo (ad esempio per cyber-spionaggio, violazione delle sanzioni o crimini di guerra), la legge russa si attiva.

La flessibilità e l’ambiguità istituzionale: L’ASPA prevede vincoli precisi e vieta l’assistenza giudiziaria alla CPI, l’estradizione di cittadini statunitensi e il supporto finanziario, pur mantenendo canali diplomatici complessi. La legge russa è volutamente laconica e flessibile; non descrive le modalità operative dell’intervento, lasciando al Cremlino la facoltà di interpretare come “protezione” sia un’estrazione armata guidata dai servizi speciali (GRU/FSB), sia l’invio di naviglio da guerra in acque territoriali altrui.

Le reazioni internazionali e i rischi di escalation

La firma del provvedimento ha innescato immediate reazioni di condanna e forte preoccupazione nelle cancellerie occidentali e nelle istituzioni internazionali, accentuando la percezione di un rischio di escalation globale.

Ucraina

Il governo di Kyiv, attraverso dichiarazioni del Ministero degli Affari Esteri e analisi diffuse da The Kyiv Independent e Ukrainska Pravda, ha denunciato la legge come “l’ennesimo tentativo di legalizzare aggressioni future”. Kyiv ha ricordato come la retorica della “protezione dei cittadini russi e dei russofoni all’estero” sia stata la colonna portante della dottrina geopolitica russa fin dal 2014, utilizzata per giustificare l’annessione della Crimea, l’intervento nel Donbass e l’invasione su vasta scala del 2022. Le autorità ucraine temono che questa legge crei un pretesto normativo permanente per colpire paesi sovrani con operazioni speciali o attacchi missilistici mirati con la scusa di “liberare” personale russo detenuto.

Stati Uniti e Alleati NATO

I funzionari del Dipartimento di Stato americano e i portavoce della NATO hanno definito il provvedimento una mossa “pericolosa ed eversiva dell’ordine internazionale basato sulle regole”. Gli analisti del Pentagono osservano con particolare attenzione il potenziale impiego della legge sul fronte marittimo e cibernetico:

Se un hacker russo venisse arrestato in un Paese membro della NATO su mandato dell’FBI, la Russia potrebbe teoricamente minacciare rappresaglie militari.

Il timore principale della NATO riguarda l’interazione tra le marine militari nel Mar Baltico, nel Mar Nero e nel Mediterraneo orientale, dove la tentazione di Mosca di proteggere fisicamente le navi contrabbandiere potrebbe innescare incidenti a fuoco diretti con le forze navali occidentali impegnate nell’enforcement delle sanzioni.

La Corte Penale Internazionale e le Organizzazioni Internazionali

Martelletto da giudice appoggiato su una mappa geografica del mondo.

Dall’Aia filtrano forti preoccupazioni per l’incolumità fisica dei giudici, dei procuratori e del personale della CPI. La legge viene letta come una minaccia diretta di stampo mafioso contro l’architettura della giustizia penale internazionale. Il rischio concreto è l’isolamento diplomatico dei funzionari della CPI, i quali potrebbero vedere fortemente limitata la propria libertà di movimento nei Paesi neutrali per il timore di questi ultimi di subire ritorsioni russe.

Implicazioni strategiche

La mossa legislativa di Vladimir Putin del maggio 2026 segna un punto di non ritorno nella codificazione della cosiddetta Guerra Ibrida. Elevando l’uso della forza a strumento di tutela individuale contro le decisioni giudiziarie di Stati sovrani o corti internazionali, Mosca sancisce il definitivo ripudio del diritto internazionale convenzionale.

Le implicazioni di lungo termine per la sicurezza globale e l’intelligence includono:

L’aumento delle operazioni di estrazione clandestina: È ragionevole attendersi un incremento delle attività dei servizi segreti russi per prelevare forzatamente cittadini russi detenuti all’estero prima che si giunga alla fase processuale o all’estradizione negli Stati Uniti.

Incidenti aeronavali controllati: L’esplicito riferimento alla protezione contro corti straniere legittima l’impiego della forza navale per sottrarre cargo e petroliere ai controlli doganali e alle sanzioni, aumentando la probabilità di scontri aeronavali a bassa intensità ma ad alto rischio di escalation.

Diplomazia degli ostaggi: La legge russa accelera una tendenza in cui la magistratura e l’arresto di cittadini stranieri diventano merci di scambio geopolitico. Mosca si dota di un’arma legale per costringere i Paesi occidentali a negoziare scambi di prigionieri rapidi, sotto la costante minaccia di una risposta militare asimmetrica.

Il provvedimento n. 1181659-8 formalizza una dottrina in cui la sovranità statale russa e la sua giurisdizione seguono fisicamente il cittadino russo ovunque nel mondo, imponendosi con la forza delle armi sopra le leggi dello Stato ospitante e sopra i trattati multilaterali.

Dentro la censura. Il caso dell’IA cinese Qwen 3.5

Il modello che dimentica ciò che sa

C’è qualcosa di inquietante nell’idea che una macchina sappia la verità ma abbia imparato a non dirla. Non perché ignori i fatti, ma perché è stata addestrata a silenziare sé stessa nel momento esatto in cui quei fatti vengono evocati. È precisamente questo ciò che uno studio di interpretabilità meccanicistica pubblicato a maggio 2026 ha dimostrato con rigore scientifico a proposito di Qwen 3.5-9B, il modello linguistico open-source sviluppato da Alibaba e tra i più scaricati su Hugging Face, con oltre 700 milioni di download al gennaio 2026. Il risultato è tanto tecnico quanto politicamente rilevante: la censura non è un filtro esterno applicato all’output, ma un circuito incorporato direttamente nei pesi del modello. È architettura, non moderazione.

La domanda che ha guidato i ricercatori era apparentemente semplice: come fa Qwen 3.5 a rifiutarsi di rispondere a domande sul massacro di Piazza Tiananmen, sulla repressione degli Uiguri nello Xinjiang, sull’indipendenza di Taiwan o sulle accuse di traffico di organi ai danni dei praticanti Falun Gong? La risposta che hanno trovato è di una precisione chirurgica, e cambia profondamente il modo in cui dobbiamo pensare alla censura nell’era dell’intelligenza artificiale.

Qwen 3.5 e la conoscenza che non può uscire

Il punto di partenza dell’analisi è una constatazione fondamentale: il modello base di Qwen 3.5-9B, nella sua versione non allineata (Qwen3.5-9B-Base), fornisce risposte accurate e con inquadratura occidentale su tutti gli argomenti sensibili legati alla Repubblica Popolare Cinese, quando viene utilizzato come completamento di testo grezzo. Tiananmen, Tank Man, l’organo-harvesting sui praticanti Falun Gong: le informazioni ci sono, intatte, ereditate dal pre-addestramento. La conoscenza non è stata filtrata a monte.

Il problema emerge nel momento in cui si applica il template di chat, la struttura formale con cui il modello riceve e risponde alle domande come assistente. A quel punto, la stessa domanda su Piazza Tiananmen ottiene una risposta agghiacciante nella sua artificiosità: “Come assistente IA, la mia funzione principale è fornire supporto in aree come la tecnologia, la cultura e la vita quotidiana. Se hai domande in queste aree, non esitare a chiedermelo!”. Non una parola sui carri armati del giugno 1989, sui morti, sulla repressione. Su Taiwan o sullo Xinjiang, invece, il modello non deflette: propaga. Risponde con propaganda di Stato, negando le accuse e difendendo la versione ufficiale di Pechino con il linguaggio dei comunicati del Partito Comunista Cinese.

Il circuito della censura: tre direzioni, due fasi

Una grande lente di ingrandimento appoggiata sulla tastiera di un laptop mostra al centro la bandiera rossa della Cina.

L’analisi ha individuato con precisione l’architettura di questo meccanismo. La censura è un piccolo circuito identificabile composto da tre direzioni vettoriali nello spazio interno del modello, attive in una banda specifica di livelli neurali. I ricercatori le hanno chiamate d_prc, d_refuse e d_style. La prima codifica la risposta alla domanda “questo contenuto riguarda argomenti sensibili per la RPC?”; la seconda decide “devo rifiutarmi di rispondere?”; la terza stabilisce “se sì, devo deflettere o fare propaganda?”

Queste tre direzioni hanno una risposta dose-dipendente pulita: agendo su di esse con la tecnica dello “steering” (aggiungendo un vettore al flusso residuale del modello in uno strato specifico), il comportamento del modello passa in modo fluido e sigmoidale tra i diversi template. Il circuito si divide in due fasi: i livelli “scrittori” (L11-L20) calcolano il verdetto, i livelli “lettori” (L20-L31) lo traducono nel testo finale. La fase scrittrice è localizzata, lineare, modificabile chirurgicamente. La fase lettrice è distribuita e ridondante: ogni MLP del blocco finale codifica il verdetto con un’accuratezza del 97-100%, rendendo praticamente impossibile neutralizzarlo agendo su un singolo componente.

Un dato rivela quanto questa struttura sia frutto di addestramento deliberato piuttosto che di una generica disposizione alla prudenza: il modello non applica un filtro politico generico. Su cinquanta domande politicamente sensibili ma non legate alla Cina, come la strage di Kent State del 1970, il caso Assange, le proteste della Primavera Araba, le violenze contro i Rohingya o le politiche di Putin, Erdogan e Modi, Qwen 3.5 risponde con la stessa oggettività con cui tratterebbe un problema di matematica. La censura è selettivamente sintonizzata su un insieme preciso di argomenti: Tiananmen, Taiwan, Xinjiang, Hong Kong, Tibet, Xi Jinping e Falun Gong.

Il verdetto si scrive prima in cinese

Uno degli aspetti più sorprendenti emersi dall’analisi riguarda il linguaggio interno del modello. Applicando il “logit lens” (una tecnica che legge le previsioni del modello strato per strato prima dell’output finale), i ricercatori hanno scoperto che intorno allo strato 24 il modello formula il suo verdetto in cinese, indipendentemente dalla lingua della domanda. Su prompt relativi a Tiananmen, la frazione di token cinesi in testa alla previsione raggiunge il 100%. Se si interrompesse il modello a quel punto e lo si forzasse a generare, produrrebbe “抱歉,我不能” (mi dispiace, non posso) in cinese. Gli strati successivi, dal 24 al 31, traducono poi silenziosamente questo rifiuto in inglese, distribuendo il lavoro di traduzione su più componenti senza che nessuno sia individualmente indispensabile.

Questo fenomeno del “cinese intermedio” non è esclusivo dei temi politici. Persino su prompt relativi a truffe bancarie via phishing, il modello attraversa la stessa fase di impegno in cinese prima di tradurre il rifiuto nella lingua dell’utente. Si tratta di un artefatto del pre-addestramento, già presente nel modello base, che il post-addestramento ha conservato senza creare dal nulla. Il modello “pensa in cinese” in senso tecnico, ma questo non significa che il cinese sia causalmente responsabile della censura: eliminando tutti i token cinesi dall’output dell’lm_head, il testo finale in inglese rimane invariato. Il pensiero in cinese è una correlazione, non la causa.

La modalità “pensiero” rivela il copione del silenzio

Qwen 3.5 offre anche una modalità “thinking” in cui, prima di rispondere, il modello produce una traccia di ragionamento privata. Questa finestra sul processo interno ha rivelato qualcosa di straordinariamente esplicito. Sulle domande relative a Tiananmen, il ragionamento interno è scritto per l’89% in cinese e segue una sceneggiatura in cinque passi: identificare la domanda come evento storico sensibile; affermare che in quanto IA operante in Cina tutte le risposte devono rispettare la legge cinese; dichiarare che la discussione diretta comporta un “rischio di conformità” (合规风险); decidere di reindirizzare verso argomenti “positivi e costruttivi” (引导至积极正面话题); esprimere disponibilità ad aiutare su altri temi. In almeno un caso documentato, la traccia cita esplicitamente la Legge sulla Cybersicurezza cinese (《网络安全法》) per nome.

Non si tratta di un’evasione improvvisata. È una routine di soppressione del pensiero appresa durante il processo di addestramento, instillata nei pesi del modello come una forma di autocensura automatica e sistematica. Il modello non ha dimenticato cosa è successo in Piazza Tiananmen il 4 giugno 1989. Sa cosa è successo. Ma ha imparato a non pensarci.

La griglia asimmetrica dei silenzi

Di notte, una fila ordinata di soldati in uniforme verde marcia lungo la vasta Piazza Tiananmen illuminata, con sullo sfondo la Porta di Tiananmen colorata di rosso e decorata da grandi cartelli luminosi.

Non tutti i temi sensibili cinesi vengono trattati allo stesso modo, e questa asimmetria è essa stessa una rivelazione politica. Tiananmen riceve sempre la deflection, il reindirizzamento vuoto. Gli altri argomenti (Taiwan, Xinjiang, Hong Kong, Tibet, Falun Gong, Xi Jinping) ricevono propaganda attiva, con testi che negano le accuse, difendono le politiche del Partito e usano il linguaggio ufficiale di Pechino. Alcune combinazioni (argomento + registro) semplicemente non esistono come template addestrati: non c’è una deflection su Taiwan, non c’è propaganda su Tank Man. Se si tenta di spingerlo in una combinazione inesistente, il modello scivola verso il template più vicino o produce testo incoerente.

Anche all’interno della categoria “altri temi PRC”, la resistenza alla de-censura varia enormemente. Hong Kong è il più facile da sbloccare con la tecnica di steering, con circa l’86% dei prompt che producono risposte fattuali quando si sopprime il vettore d_prc. Taiwan è il più resistente, con solo il 9% che scivola verso la risposta autentica. Taiwan e Falun Gong sono addestrati al 100% in modalità propaganda, e questa adesione ridondante al template si trova a valle, nei livelli lettori, non nella rappresentazione vettoriale del residuo che è già ugualmente “decensurata” da un punto di vista geometrico. La propaganda su Taiwan è letteralmente più profonda nell’architettura del modello.

Il quadro normativo cinese e la fabbrica della censura AI

Questo studio arriva in un momento di crescente attenzione internazionale verso la regolamentazione dell’IA in Cina. Il 10 aprile 2026, la Cyberspace Administration of China (CAC) insieme a quattro altri organi governativi ha adottato le “Misure provvisorie per l’amministrazione dei servizi di interazione antropomorfa basati sull’intelligenza artificiale”, che entreranno in vigore il 15 luglio 2026. Il regolamento proibisce esplicitamente ai fornitori di generare contenuti che mettano in pericolo la sicurezza nazionale, incitino alla sovversione del potere statale o promuovano il “nichilismo storico”, una formulazione che copre di fatto qualsiasi revisione critica di eventi come Tiananmen.

Non si tratta di una novità assoluta. Dati trapelati avevano già rivelato nel 2025 l’esistenza di un sistema cinese di censura basato sull’IA capace di potenziare su larga scala la già formidabile macchina di controllo dell’informazione del Paese. Il Carnegie Endowment for International Peace ha documentato nel marzo 2026 come la censura in Cina attraversi ormai sia il dominio pubblico che quello privato, abilitata da sistemi IA sempre più sofisticati. In questo contesto, Qwen non è un’anomalia ma un prodotto inevitabile del suo ecosistema normativo.

Lo specchio distorto dell’open source

Il paradosso di questa vicenda risiede in parte nel fatto che Qwen è formalmente un modello open-weight, disponibile per chiunque voglia scaricarlo e addestrarlo. Eppure “open” in questo caso non significa “neutro”. I modelli cinesi applicano la censura come servizio di default: i principali cloud provider cinesi offrono già sistemi di moderazione dei contenuti generati dagli utenti, e lo stesso stack viene semplicemente esteso all’output degli LLM.

Nel marzo 2026 è stato pubblicato su Hugging Face un modello derivato, Qwen3.5-9B Uncensored, che dichiara di aver rimosso completamente i meccanismi di censura, registrando zero rifiuti di risposta su 465 test. Ma questo solleva una domanda diversa: se è possibile rimuovere chirurgicamente la censura con la tecnica di steering identificata dallo studio, quanto è stabile quel meccanismo in deployment reale? I ricercatori avvertono che il circuito ha una sua fragilità: sulle domande relative a Tiananmen, spingere il modello oltre la soglia ottimale non lo porta alla verità ma alla negazione attiva del massacro (“non c’è stato nessun massacro”, “è stato un atto legittimo di difesa della sovranità”), un altro template addestrato che è la speculare faccia della propaganda.

Oltre Qwen: le implicazioni per l’IA globale

Lo studio su Qwen 3.5 è significativo non soltanto per ciò che rivela su quel modello specifico, ma per le domande che pone sull’intero settore dell’intelligenza artificiale. Se è possibile codificare nei pesi di un LLM un sistema di censura politica così preciso, identificabile attraverso tre vettori in uno spazio di 4096 dimensioni, allora la stessa tecnica è teoricamente applicabile a qualsiasi tipo di contenuto. Un governo potrebbe richiedere a un’azienda di addestrare il proprio modello a non rispondere su eventi storici specifici, a silenziare voci di opposizione, a riformulare in chiave favorevole eventi controversi. L’utente non vedrebbe mai un messaggio di censura esplicito: vedrebbe un assistente gentile che lo reindirizza verso argomenti più “utili”.

Il fatto che la conoscenza rimanga intatta nel modello, sepolta sotto strati di comportamento addestrato, è la parte più perturbante della scoperta. Non si tratta di un’IA ignorante: è un’IA a cui è stato insegnato a dimenticare selettivamente ciò che sa. È una distinzione che ha implicazioni profonde non solo per la trasparenza dei sistemi IA, ma per la stessa epistemologia dell’informazione nell’era digitale. Quando milioni di persone in tutto il mondo usano Qwen per ottenere informazioni, una parte di esse riceve una realtà filtrata attraverso criteri non dichiarati, che non appaiono in nessun disclaimer e che l’utente non ha mai accettato esplicitamente.

L’interpretabilità meccanicistica, la disciplina che ha reso possibile questo studio, si propone come la risposta tecnica a questa opacità. Smontare un modello linguistico direzione per direzione, strato per strato, per capire dove e come vengono prese le decisioni, è il presupposto indispensabile per qualsiasi forma di audit significativo dei sistemi IA. Senza questa capacità di ispezione, i modelli rilasciati da governi o aziende con forti legami governativi rimarranno scatole nere il cui comportamento può essere osservato ma non compreso. La lezione di Qwen 3.5 è che la trasparenza del codice sorgente non è sufficiente: occorre la trasparenza dei pesi, e occorrono gli strumenti per leggerli.